Upplýs­inga­ör­ygg­is­stefna VÍS

Fagleg vinnu­brögð eru lykillinn að árangri og til marks um það er upplýs­inga­ör­ygg­is­stefna VÍS sett. Innleiðing og fram­kvæmd stefn­unnar er mikil­vægur hluti þess að ná samstöðu starfs­fólks og hags­muna­aðila um öryggi gagna.

Umfangið markast við allt húsnæði, starfs­fólk, ferla, gögn og upplýs­inga­tækni­búnað sem notaður er til að veita vátrygg­inga­þjón­ustu. Þetta er í samræmi við Yfir­lýs­ingu um nothæfi.

Félagið fylgir eftir­far­andi stefnu um upplýs­inga­ör­yggi sem er nánar lýst í skjali um stjórnun upplýs­inga­ör­yggis:

  • VÍS skuld­bindur sig til að hámarka öryggi upplýs­inga félags­ins, starfs­fólks og viðskipta­vina með tilliti til leyndar, rétt­leika og tiltæki­leika.

  • VÍS fylgir lögum, reglum og leið­bein­ingum við stjórnun upplýs­inga­ör­yggis, sem eru grund­völlur skipu­lags og viðhalds ráðstafana sem standa vörð um leynd, rétt­leika og tiltæki­leika gagna og upplýs­inga­kerfa.

  • Upplýs­inga­ör­ygg­is­stefna VÍS er bind­andi fyrir allt starfs­fólk félagsins og skulu starf­semi og starfs­hættir starfs­fólks VÍS vera til fyrir­myndar hvað varðar upplýs­inga­ör­yggi.

  • Allt starfs­fólk VÍS er skuld­bundið til að vernda gögn og upplýs­inga­kerfi gegn óheim­il­uðum aðgangi, notkun, breyt­ingum, uppljóstrun, eyði­legg­ingu, tapi eða flutn­ingi.

  • VÍS stuðlar að virkri öryggis­vitund starfs­fólks, samstarfs­að­ila, verk­taka, þjón­ustu­aðila og gesta.

  • VÍS fram­kvæmir reglu­lega áhættumat og innri úttektir til þess að ákveða hvort frekari aðgerða sé þörf og greina tæki­færi til stöð­ugra umbóta.

  • Upplýs­inga­ör­ygg­is­stjóri gefur ársfjórð­ungs­lega út skýrslu varð­andi fram­kvæmd og virkni VÍS gagn­vart þessari stefnu. Í upphafi árs er gerð skýrsla um árangur af rekstri stjórn­kerf­is­ins.

  • Starfs­fólki og þjón­ustu­að­ilum, núver­andi og fyrr­ver­andi, er óheimilt að veita upplýs­ingar um innri mál VÍS, viðskipta­vina, ytri aðila eða annars starfs­fólks nema að fengnu samþykki ábyrgð­ar­að­ila.

  • Fram­kvæmdar eru úttektir á stefnu, einstökum stöðlum og vinnu­ferlum upplýs­inga­ör­yggis. Þær taka ekki einungis til ákveð­inna atvika heldur til allra þátta í örygg­is­málum. Úttektir skulu skil­greindar og samþykktar af nefnd um upplýs­inga­ör­yggi og persónu­vernd.

  • Fram­kvæmda­stjórn er eigandi upplýs­inga­ör­ygg­is­stefn­unnar og á ábyrgð fram­kvæmda­stjórnar að henni sé fram­fylgt. Stefna þessi er endur­skoðuð árlega og er fram­kvæmd endur­skoð­unar á ábyrgð upplýs­inga­ör­ygg­is­stjóra.

  • VÍS mun hlíta ÍST ISO/IEC 27001 – Upplýs­inga­ör­yggi, netör­yggi og persónu­vernd - Stjórn­un­ar­kerfi um upplýs­inga­ör­yggi, sem er grund­völlur skipu­lags og viðhalds­að­gerða sem hafa það að mark­miði að tryggja leynd, rétt­leika og tiltæki­leika gagna og upplýs­inga­kerfa.

Útgefin: 19.11.2024

Vottun á ISO 27001:2022

VÍS hefur hlotið vottun á að stjórnkerfi upplýsingaöryggis uppfyllir kröfur ISO 27001:2022.

Upplýs­inga­ör­yggi fyrir <br> verk­taka

Öryggishandbók verktaka

Information secu­rity for contractors

Information security manual for contractors