Politika kvality a bezpečnosti firmy INTAX
1. POLITIKA KVALITY
Trvalým cílem společnosti INTAX je poskytovat kvalitní služby v oblasti informačních systémů, vyvíjet aplikační programové vybavení podle potřeb zákazníků a na dodané řešení poskytovat kvalitní servis.
Vedení společnosti INTAX se zavázalo prosazovat následující politiku kvality:
- Vedení společnosti chce nadále udržovat, trvale zlepšovat a rozvíjet vnitřní systém řízení kvality firmy v souladu se zásadami mezinárodní normy ISO 9001:2015.
- Na základě zlepšování komunikace se zákazníky lépe poznávat potřeby a očekávání našich zákazníků a díky tomu dodávat vhodná řešení a poskytovat kvalitní služby. Základním měřítkem kvality poskytovaných služeb je spokojenost zákazníků, pravidelně monitorovaná a vyhodnocovaná.
- Činnost společnosti je založena na znalostech, zkušenostech, profesionalitě a spolehlivosti lidí, proto vedení společnosti dbá na trvalé a systematické zvyšování potřebných kompetencí a na zlepšování péče o pracovníky.
- Základní podmínkou úspěšnosti firmy je kvalitní řízení projektů, minimalizace nákladů a efektivní řízení zdrojů.
- Pro zvyšování produktivity práce využitím moderních vývojových nástrojů a produktů je vzhledem k vysoké konkurenci v oblasti ITC nezbytností trvalé sledování nejnovějších trendů na trhu, znalost moderních technologií a podpůrných nástrojů pro námi poskytované služby.
Vedení společnosti očekává od svých zaměstnanců a spolupracovníků profesionalitu, loajalitu, dodržování Všeobecných podmínek výkonu zaměstnání ve společnosti INTAX a ztotožnění se s politikou kvality a s přijatými cíli kvality.
2. POLITIKA INFORMAČNÍ BEZPEČNOSTI
Politika informační bezpečnosti slouží jako rámec pro směřování společnosti na poli ochrany bezpečnosti informací. Vedení společnosti INTAX si je vědomo důležitosti informací při podnikání, v pracovním i v soukromém životě, a proto podporuje budování a neustálé rozvíjení systému řízení bezpečnosti informací, aby tím společnost chránila svá informační aktiva a aby svým zákazníkům i partnerům poskytla odpovídající míru jistoty.
Naším prvořadým cílem je zajistit důvěrnost, integritu a dostupnost všech vlastních a zákaznických dat pro bezproblémové zajištění našich podnikatelských aktivit. Touto politikou deklarujeme všem obchodním partnerům, zaměstnancům, veřejné a státní správě a široké veřejnosti schopnost celé společnosti efektivně chránit informace, hmotný i nehmotný majetek vlastní i nám svěřený v souladu s legislativními požadavky s platnou legislativou České republiky i Evropské unie, mezinárodními smlouvami a jinými požadavky na ochranu bezpečnosti informací. K prosazování této politiky je ve společnosti zaveden a rozvíjen systém managementu bezpečnosti informací dle ISO/IEC 27001:2017.
Zavazujeme se:
- dodržovat a naplňovat legislativní předpisy pro oblast bezpečnosti informací, řídit procesy a činnosti tak, aby byl zajištěn soulad s platnou legislativou ČR i EU, mezinárodními smlouvami a jinými požadavky na ochranu bezpečnosti informací;
- zajišťovat dostupnost informací v čase a místě dle potřeb společnosti – avšak pouze těm, kteří je potřebují pro svoji pracovní činnost nebo na ně mají zákonný nárok, a tím
- zachovávat důvěrnost informací dle stanovených kategorií (veřejné, interní, důvěrné, osobní), uchovávat a zpracovávat pouze nezbytné osobní údaje;
- řídit integritu a životní cyklus informací od okamžiku jejich vzniku, předávání, užívání až po likvidaci;
- vzdělávat naše zaměstnance a dodavatele v oblasti bezpečnosti informací;
- přijímat bezpečnostní opatření na základě posouzení závažnosti vyhodnocených rizik, jejich dopadů a ekonomické náročnosti opatření;
- zvyšovat účinnost našeho systému managementu bezpečnosti informací pravidelným monitorováním, vyhodnocováním rizik, bezpečnostních událostí a přijímání preventivních opatření;
- považovat porušení pravidel informační bezpečnosti za hrubé porušení interních předpisů a smluvních vztahů.
V rámci vztahů s dodavateli se dále zavazujeme:
- zajistit ochranu aktiv organizace, ke kterým mají dodavatelé přístup,
- požadavky bezpečnosti informaci na snížení rizik spojených s přístupem dodavatelů k aktivům organizace odsouhlasit s dodavateli a řádně dokumentovat,
- požadavky relevantní bezpečnosti informaci ustavit a odsouhlasit s každým dodavatelem, který může přistupovat k informacím organizace, zpracovává je, ukládá nebo zajišťuje prvky IT infrastruktury,
- udržovat dohodnutou úroveň bezpečnosti informaci a dodávky služeb ve shodě s dodavatelskými dohodami.
Vedení společnosti podporuje a motivuje zaměstnance k zajištění bezpečnosti informací, a to i nad rámec požadavků platné legislativy. Na základě důsledného zvážení všech dostupných informací a zkušeností iniciuje změny v procesech, činnostech a vztazích se všemi zainteresovanými stranami s cílem dlouhodobě naplňovat deklarovanou strategii společnosti v oblasti informační bezpečnosti.
Tato bezpečnostní politika se vztahuje na všechna pracoviště společnosti INTAX a na všechny naše podnikatelské aktivity a služby.
Projednala a přijala Porada vedení
v Praze dne 8. ledna 2018