Upravljanje varovanja informacij
V družbi se zavedamo vrednosti informacij in pomena informacijskega sistema. V ta namen vodimo sistem upravljanja informacijske varnosti, ki s svojimi politikami, pripadajočimi organizacijskimi predpisi in delovnimi navodili določa, kako informacijsko premoženje zaščititi.
Sistem upravljanja informacijske varnosti izvajamo, vzdržujemo in nenehno izboljšujemo v skladu z zahtevami mednarodnega standarda ISO/IEC 27001:2013 in z zahtevami zakonodaje. Standard predstavlja okvir za vzpostavitev politike za upravljanje informacijske varnosti in postopke za obvladovanje tveganj. Upravljanje informacijskih tveganj zajema določitev tveganj in njihovo velikost za posamezne informacijske vire, izbor ustreznih ukrepov za zmanjšanje tveganj, njihovo vpeljavo in redno ali izredno preverjanje. Standard zahteva tudi spremljanje varnostnih kontrol v vseh procesih družbe in izvajanje notranjih in zunanjih presoj Sistema upravljanja informacijske varnosti v celoti.
Vse informacije, s katerimi upravljamo, vsebujejo določeno vrednost in kot celota predstavljajo informacijsko premoženje. Zavedamo se, da je varovanje informacij eden temeljnih pogojev za uspešno poslovanje, zato sistematično varujemo zaupnost, celovitost in razpoložljivost informacij s katerimi upravljamo. Nenazadnje pa vse uporabnike informacijskega sistema izobražujemo na način, da se uporabniki zavedajo groženj, zanje skrbijo in se usposabljajo ter da med svojim vsakodnevnim delom podpirajo varnostno politiko družbe.