Політика інформаційної безпеки

Erk Power зобов'язується захищати всі фізичні та електронні інформаційні активи, що використовуються під час проєктування, виробництва, випробування, продажу, введення в експлуатацію та післяпродажного обслуговування генераторних установок, а також у пов'язаних процесах зовнішньої торгівлі, логістики, складування, бухгалтерського обліку, фінансів та ІТ.

У межах системи управління інформаційною безпекою ISO 27001 ми:

  • Гарантуємо конфіденційність і цілісність інформації та її доступність у разі потреби.
  • Визначаємо цілі інформаційної безпеки на основі оцінки ризиків і забезпечуємо ресурси та умови для їх досягнення.
  • Очікуємо, що працівники зроблять правила інформаційної безпеки частиною щоденної роботи, і забезпечуємо належне навчання всього персоналу та відповідних третіх сторін.
  • Захищаємо інформацію клієнтів, постачальників і ділових партнерів так, щоб доступ до неї мали лише уповноважені особи, та виконуємо законодавчі й договірні зобов'язання.
  • Реєструємо інциденти та вразливості інформаційної безпеки, з'ясовуємо їхні причини й уживаємо заходів, щоб запобігти їх повторенню.
  • Оцінюємо застосовні вимоги та можливості, які вони відкривають, постійно вдосконалюємо систему й забезпечуємо адаптацію до неї компанії, персоналу та всіх зацікавлених сторін.

Ця політика переглядається та оновлюється щонайменше раз на рік або в разі суттєвих змін у компанії за участі вищого керівництва й керівників підрозділів, щоб зберігати її доречність, точність і ефективність.