- Την εξασφάλιση της εμπιστευτικότητας, της ακεραιότητας και της διαθεσιμότητας των διαχειριζόμενων πληροφοριών.
- Την εξασφάλιση της ορθής λειτουργίας των συστημάτων πληροφοριών.
- Την έγκαιρη ανταπόκριση σε περιστατικά που ενδέχεται να θέσουν σε κίνδυνο τις επιχειρηματικές δραστηριότητες της Εταιρείας.
- Την εκπλήρωση των νομοθετικών και κανονιστικών απαιτήσεων.
- Την συνεχή βελτίωση του επιπέδου Ασφάλειας Πληροφοριών.
Για τον σκοπό αυτό, περιγράφονται τα ακόλουθα:
- Η οργανωτική δομή που είναι απαραίτητη για την παρακολούθηση θεμάτων που σχετίζονται με την Ασφάλεια Πληροφοριών.
- Τεχνικά μέτρα για τον έλεγχο και τον περιορισμό της πρόσβασης σε πληροφορίες και συστήματα πληροφοριών.
- Τον τρόπο με τον οποίο οι πληροφορίες ταξινομούνται ανάλογα με τη σημασία και την αξία τους.
- Τα απαραίτητα μέτρα για την προστασία των πληροφοριών κατά τα στάδια επεξεργασίας, αποθήκευσης και χειρισμού.
- Τους τρόπους ενημέρωσης και εκπαίδευσης των εργαζομένων και των συνεργατών της Εταιρείας σε θέματα Ασφάλειας Πληροφοριών.
- Τρόποι αντιμετώπισης περιστατικών Ασφάλειας Πληροφοριών.
- Οι τρόποι με τους οποίους διασφαλίζονται οι επιχειρηματικές δραστηριότητες της Εταιρείας σε περίπτωση βλάβης των πληροφοριακών συστημάτων ή σε περίπτωση καταστροφής.
Η Εταιρεία διεξάγει αξιολογήσεις κινδύνου Ασφάλειας Πληροφοριών σε τακτά χρονικά διαστήματα και λαμβάνει τα απαραίτητα μέτρα για την αντιμετώπισή τους. Εφαρμόζει ένα πλαίσιο αξιολόγησης της αποτελεσματικότητας των διαδικασιών Ασφάλειας Πληροφοριών, μέσω του οποίου ορίζονται μετρήσεις απόδοσης, περιγράφεται η μεθοδολογία μέτρησής τους και παράγονται και εξετάζονται περιοδικές αναφορές από την Ανώτατη Διοίκηση, με σκοπό τη συνεχή βελτίωση του συστήματος.
Ο Υπεύθυνος Ασφάλειας Πληροφοριών είναι υπεύθυνος για τον έλεγχο και την παρακολούθηση των πολιτικών και διαδικασιών Ασφάλειας Πληροφοριών, λαμβάνοντας τις απαραίτητες πρωτοβουλίες για την εξάλειψη όλων των παραγόντων που ενδέχεται να θέσουν σε κίνδυνο τη διαθεσιμότητα, την ακεραιότητα και την εμπιστευτικότητα των πληροφοριών της Εταιρείας. Όλοι οι εργαζόμενοι της Εταιρείας και οι συνεργάτες της με πρόσβαση στις πληροφορίες και τα πληροφοριακά συστήματα της Εταιρείας είναι υπεύθυνοι για τη συμμόρφωση με τους κανόνες της καθιερωμένης Πολιτικής Ασφάλειας Πληροφοριών.
Η Εταιρεία δεσμεύεται για τη συνεχή παρακολούθηση και συμμόρφωση με τις κανονιστικές και νομοθετικές απαιτήσεις, καθώς και για τη συνεχή εφαρμογή και βελτίωση της αποτελεσματικότητας του Συστήματος Διαχείρισης Ασφάλειας Πληροφοριών.