تلتزم Erk Power بحماية جميع أصول المعلومات المادية والإلكترونية المستخدمة في تصميم مجموعات المولدات وتصنيعها واختبارها وبيعها وتشغيلها وصيانتها بعد البيع، وكذلك في عمليات التجارة الخارجية والخدمات اللوجستية والتخزين والمحاسبة والمالية وتقنية المعلومات المرتبطة بها.
في إطار نظام إدارة أمن المعلومات ISO 27001، فإننا:
- نضمن سرية المعلومات وسلامتها وإتاحتها عند الحاجة.
- نحدد أهداف أمن المعلومات بناءً على تقييم المخاطر، ونوفر الموارد والظروف اللازمة لتحقيقها.
- نتوقع من موظفينا أن يجعلوا قواعد أمن المعلومات جزءًا من عملهم اليومي، ونضمن حصول جميع الموظفين والأطراف الثالثة المعنية على التدريب المناسب.
- نحمي المعلومات الخاصة بعملائنا ومورّدينا وشركائنا بحيث لا يصل إليها إلا المخوّلون، ونلتزم بواجباتنا القانونية والتعاقدية.
- نسجل حوادث أمن المعلومات ونقاط الضعف، ونبحث في أسبابها، ونتخذ التدابير لمنع تكرارها.
- نقيّم المتطلبات المطبقة والفرص التي تتيحها، ونحسّن نظامنا باستمرار، ونضمن تكيّف شركتنا وموظفينا وجميع الأطراف المعنية معه.
تُراجع هذه السياسة وتُحدّث مرة واحدة على الأقل سنويًا، أو عند حدوث أي تغيير جوهري في شركتنا، بمشاركة الإدارة العليا ورؤساء الأقسام، للحفاظ على ملاءمتها ودقتها وفعاليتها.
