Tietoturva on tärkeää
Turvallisuusalan yrityksenä tietoturva on meille todella tärkeää. Osoituksena hyvästä tietoturvasta ja sen jatkuvasta kehittämisestä meillä on kansainvälisen tason ISO 27001 -tietoturvasertifikaatti.
Tietoturvapolitiikka
Idesco Oy:n RFID-lukijatuotteet turvaavat henkilöitä, rakennuksia ja omaisuutta osana erilaisia turvallisuusjärjestelmiä sekä yksityisellä että julkisella sektorilla.
Meillä on ISO27001 -sertifikaatti osoituksena siitä, että tietoturvallisuuden hallintajärjestelmämme täyttää korkeimmat tietoturvavaatimukset, jotta voimme omalta osaltamme tukea asiakkaidemme ja loppuasiakkaidemme tietoturvaa.
Tietoturvapolitiikan hyväksyy yrityksen johto.
Tietoturvaa koordinoivat yrityksen johto, tietoturvapäällikkö ja järjestelmän ylläpitäjä.
Yrityksen henkilöstöä koulutetaan tietoturvasta säännöllisesti, ja tietoturva-asiat kuuluvat myös jokaisen työntekijän työhöntuloperehdytykseen. Koko henkilöstö on omalta osaltaan vastuussa tietoturvasta.
Tietoturvapolitiikka ja tietoturvaohjeet ovat koko henkilöstön saatavilla ja tietoturvakoulutusta järjestetään säännöllisesti.
Yrityksen johto arvioi tietoturvariskejä ja niiden vaikutusta säännöllisesti, ja ryhtyy tarvittaviin toimiin arvioinnin pohjalta. Toimintaperiaatteita ja tietoturvapolitiikkaa katselmoidaan vuosittain. Osana tietoturvapolitiikkaa ovat kohdennetut toimintaperiaatteet, joilla tuetaan tietoturvapolitiikan toteutumista organisaation eri toiminnoissa.
Tietoturvapolitiikkamme ohjaa muun muassa seuraavia toimintoja:
- Riskien arviointia
- Tietojen luokittelua ja käsittelyä
- Henkilötietojen käsittelyä
- Tietoturvavaatimuksia toimittajille
- Tietoturvakoulutusten sisältöä ja järjestämistä
- Valvontaa ja seurantaa
- Tietoturvatapahtumien ja -poikkeaminen käsittelyä
Tietoturvatavoitteita, niihin liittyviä toimenpiteitä ja mittareita seurataan toimintajärjestelmän määrittämän vuosikellon mukaisesti.