Tvrtki Aestus Financijsko Savjetovanje d.o.o. dodijeljen je certifikat ISO 27001:2013, čime smo postali jedan od rijetkih računovodstvenih servisa s certifikatom za upravljanje sigurnošću.
Politika informacijske sigurnosti
Svrha i cilj ove Politike sustava upravljanja informacijskom sigurnošću, a prema djelatnosti i aktivnostima poduzeća je:
- Osigurati dostupnost i povjerljivost i integritet podataka, te planirati i provoditi stalnost poslovanja
- Zaštiti informacijske resurse i podatke poduzeća i korisnika, u svim fazama obrade i korištenja
- Praćenjem i primjenjivanjem zakonske, ugovorne i stručne regulative, konstantno unaprjeđivati informatički sustav i sustav informacijske sigurnosti
Politika
- Uprava odobrava Politiku informacijske sigurnosti i prateću dokumentaciju sustava informacijske sigurnosti prema ISO 27001, te je periodički provjerava i revidira
- S Politikom te dokumentiranim postupcima i zapisima sustava upravljanja informacijskom sigurnošću, poduzeće osigurava:
- zaštitu informacija od gubitka povjerljivosti, integriteta, dostupnosti
- sukladnost sa zakonskim i stručnim zahtjevima
- trajno poboljšavanje sustava periodičkim provjerama te certifikacijom
- ispunjavanje primjenjivih zahtjeva norme ISO 27001
- provođenje definiranih i dokumentiranih ciljeva informacijske sigurnosti
- Relevantni postupci, upute, smjernice, aplikacije i prateći zapisi izrađeni su odobreni i distribuirani kao Sustav upravljanja informacijskom sigurnošću prema zahtjevima međunarodne norme ISO 27001
- Uloga i odgovornost Voditelja je upravljanje sustavom informacijske sigurnosti i osiguravanje informiranja, vodstva, savjetovanja, nadzora i kontrole kod primjene Sustava u poduzeću
- Svi djelatnici i treće strane uključene u opseg sustava upoznaju se s obvezom provođenja Politike informacijske sigurnosti i dijelova Sustava upravljanja informacijskom sigurnošću u području svoje odgovornosti