Integrált Irányítási Rendszer Politika
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec ullamcorper mattis, pulvinar dapibus leo.
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec ullamcorper mattis, pulvinar dapibus leo.
Alkalmazói kör
- Az NK Services (Magyaroszág) Kft. valamennyi munkavállalója
- Az NK Services (Magyaroszág) Kft. szerződéses vagy más módon kapcsolatba kerülő természetes személyekre, vagy gazdálkodó szervezetekre a velük kötött megállapodás, vagy titoktartási nyilatkozatok alapján.
Az NK Services (Magyarország) Kft. alapvető üzleti szolgáltatása, hogy a vállalkozások számára magas rendelkezésre állású, virtualizált környezetben megvalósított szerver hosting szolgáltatást biztosítson, a kapcsolódó IT rendszerüzemeltetési és szoftver licence viszonteladási szolgáltatásaival együtt – jelentős költségmegtakarítást eredményezve ezzel az ügyfeleinek.
A legfőbb üzleti célkitűzése, hogy a jelenlegi meglévő szerver virtualizációt megvalósító IT infrastruktúra kapacitásának hatékonyabb kihasználása érdekében, tovább növelje az ügyfélkörét és piaci elismertségét.
A szerver virtualizációt megvalósító nagy értékű infrastruktúra a kapcsolódó egyéb információs erőforrásainkkal együtt, valamint az azokon megvalósított ügyfeleink virtuális szerverei, és a szervereken tárolt bizalmas információknak védelme és a magas rendelkezésre állásának biztosítása elemi érdekünk.
Minden eszközünkkel és tudásunkkal azt a célt szolgáljuk, hogy az ügyfeleinknek nyújtott IT szolgáltatásokat, valamint az ügyfeleink által ránk bízott szervereket, az azon tárolt információk bizalmasságát, sértetlenségét és rendelkezésre állását biztosítsuk. Ennek megvalósítására az ISO / IEC 27001 nemzetközi információbiztonsági szabványon alapuló információbiztonság, az ISO 27701 által előírt követelményeken alapuló személyes adatok védelme, valamint az ISO 22301 szabványon alapuló üzletmenet-folytonosság irányítási rendszereket vezettük be vállalatunknál. A minőségi szolgáltatások biztosítására az ISO 9001 minőségirányítási és az ISO/IEC 20000 szolgáltatásmenedzsment szabványokat alkalmazzuk. Mindezen rendszereket integráltan működtetjük.
Célunk a prevenció, a vállalkozás információ- és személyes adatvédelme, valamint a működés és szolgáltatásfolytonossági érettségének, minőségirányítás magasabb szintre emelése, ezért az integrált irányítási rendszer felülvizsgálatát rendszeresen elvégezzük.
Az integrált irányítási rendszerünk hatékony működése teszi lehetővé, hogy a cég vezetése megalapozottan vállaljon felelősséget az általunk elvégzett munka iránt. Ez a biztosíték Ügyfeleink számára is, hogy az általunk végzett tevékenység bizonyosan eléri a kitűzött célokat és a tervezett eredményeket.
A következő óvintézkedéseket tesszük a fenti célok elérése érdekében:
- Az információs vagyon felmérését, osztályozását és ellenőrzését
Fenntartjuk a szervezet információs vagyonának megfelelő védelmét, a vagyon megfelelő védelmi szintjeiről való gondoskodás útján.
- Az alapvető üzleti szolgáltatások, üzletkritikus tevékenységek és a kulcsfontosságú személyzet azonosítását
Üzleti-hatáselemzéssel azonosítjuk a kritikus szolgáltatások és tevékenységek kiesésinek hatását üzleti működésünkre. Üzleti-hatáselemzés során meghatározott időcélok alapján folytonossági megoldásokat (stratégia) határozunk meg, üzletmenet-folytonossági és katasztrófa helyreállítása terveket dolgozunk ki.
- Olyan folyamatszemléletű megközelítési képességre tegyen szert
amely képességekkel folyamatosan és megbízhatóan olyan termékeket szállít és szolgáltatásokat nyújt, amelyek eleget tesznek a vevői és az alkalmazható jogszabályi valamint az egyéb szabályozó követelményeknek. Növelve a vevői elégedettséget
- Kockázatkezelési stratégiát dolgozunk ki, összhangban a Társaság jelenlegi üzleti stratégiájával, átfogó kockázatértékelés hajtunk végre.
A kockázatokat priorizáljuk, és döntéseket hozunk csökkentésükre vagy elfogadáskra.
- Biztosítjuk a Fizikai és környezeti biztonságot
Megelőzzük az információs vagyon elvesztését, sérülését vagy veszélyeztetését, valamint az üzleti tevékenységek megszakadását úgy, hogy az információs vagyont, berendezéseinket és létesítményeinket fizikailag védjük a biztonsági fenyegetésektől és a környezeti veszélyektől.
- Kommunikáció és az üzemeltetés irányítása
Gondoskodunk az információ-feldolgozó eszközök pontos és biztonságos működéséről dokumentált üzemeltetési eljárások betartásával és betartatásával, a változások ellenőrzésével, rosszindulatú szoftverek elleni védekezéssel, az információfeldolgozás rendszergazda által történő állandó felügyeletével.
- Hozzáférés-ellenőrzés
Fenntartjuk a biztonságát a szervezet azon információ-feldolgozó eszközeinek és információs vagyonának, amelyek a harmadik fél számára hozzáférhetőek úgy, hogy a szervezet információ-feldolgozó eszközeit ellenőrizhető módon tesszük hozzáférhetővé.
- Információbiztonsági és üzletmentfolytonossági incidensek kezelése
Az információbiztonsággal, szolgáltatásnyújtásának vagy üzletmenet-folytonossággal összefüggő eseményeket, incidenseket következetes és hatékony folyamat keretében kezeljük, az egyértelmű felelősségi viszonyok megjelölésével.
- Az üzletmenet folyamatosságának menedzselése
Célunk megvédeni a szerver virtualizációt megvalósító infrastruktúrát, a működésfolytonosság megszakadástól és a kritikus üzleti folyamatokat a nagyobb meghibásodások és katasztrófák hatásaitól.
Üzletmenetfolytonossági terveket hozunk létre, költséghatékonyan minimalizálva az üzletmenet megszakadását a szervezetben.
Biztosítjuk valamennyi vészhelyzeti tervek felülvizsgálatát, tesztelését és gyakorlását.
- A szolgáltatás menedzselése
Célunk, hogy az SMS bevezetésével, az OC és a SOC működtetésével az NKS által nyújtott IT-szolgáltatásokat folyamatosan monitorozni, jelenteni, fejleszteni tudjuk, ezáltal biztosítjuk Ügyfeleink számára a szerződésben vállalt SLA igényeket maximális kielégítését.
- Követelményeknek való megfelelőség
Célunk elkerülni bármely büntetőjogi, a törvényes, illetve szabályozói vagy szerződéses kötelezettségnek, valamint bármely biztonsági követelménynek a megszegését. Éppen ezért az információs rendszereink biztonságát időről időre felülvizsgáljuk. Rendszeresen azonosítjuk az alkalmazandó jogi és szabályozói követelményeket, érdekelt felek elvárásait és követelményeit, és értékeljük a követelményeknek való megfelelésünket.
Valamennyi munkatársunk ismeri az információbiztonság irányítási rendszer követelményeit és egyetért annak céljaival. Az információbiztonság irányítási rendszer működtetése versenyelőnyt teremt NK Services (Magyarország) Kft. piaci versenytársaival szemben, növeli az Ügyfeleink bizalmát.
Kiemelten fontosnak tartjuk, hogy vállalatunk minden munkatársa sajátjának érezze a fenti célokat és eléréséért minden tőle telhetőt megtegyen, ezáltal eleget téve az Ügyfelek által megfogalmazott elvárásoknak.
Budapest; 2025.01.24.
Szegedi Tamás
ügyvezető
© 2025 Minden jog fenntartva
Adatkezelési tájékoztató