Systém managementu bezpečnosti informací
Jsme držiteli certifikátu ISO/IEC 27001:2022
Bezpečnost informací bereme vážně
Při poskytování pojišťovacích a finančních služeb pracujeme s informacemi, které vyžadují odpovědný přístup a důslednou ochranu. Proto jsme v OK GROUP zavedli systém managementu bezpečnosti informací, který byl nezávisle prověřen a shledán ve shodě s požadavky mezinárodní normy ISO/IEC 27001:2022.
Získaná certifikace potvrzuje, že bezpečnost informací řídíme systematicky, podle jasně nastavených pravidel a kontrolních postupů.
Co je ISO/IEC 27001:2022?
ISO/IEC 27001:2022 je mezinárodně uznávaná norma pro systémy managementu bezpečnosti informací. Stanovuje požadavky na způsob, jakým organizace identifikuje a vyhodnocuje bezpečnostní rizika a jak přijímá opatření k ochraně informací.
Jejím cílem je chránit tři základní vlastnosti informací:
důvěrnost – k informacím mají přístup pouze oprávněné osoby,
integritu – informace jsou správné, úplné a chráněné před neoprávněnými změnami,
dostupnost – informace a související systémy jsou dostupné tehdy, když jsou potřeba.
Certifikace neznamená, že bezpečnostní rizika nemohou nikdy nastat. Potvrzuje však, že máme zavedený systém, pomocí kterého rizika průběžně řídíme, kontrolujeme a vyhodnocujeme.
budoucnost
generací