Cele i zakres stosowania Polityki Bezpieczeństwa Informacji. Celem PBI jest zapewnienie ochrony informacji w Archiwum oraz stworzenie podstaw do wdrożenia SZBI. PBI wyznacza cele działań związanych z zapewnieniem bezpieczeństwa informacji i sposób ich realizacji, określa zakres i strukturę SZBI oraz definiuje najważniejsze pojęcia związane z bezpieczeństwem informacji. PBI ma zastosowanie w stosunku do wszystkich informacji, niezależnie od czasu powstania i formy wytworzenia. Szczegółowe cele PBI to zapewnienie autentyczności, dostępności, integralności i poufności informacji oraz niezaprzeczalności i rozliczalności działań związanych z jej przetwarzaniem, a także zapewnienie prowadzenia ciągłych działań zmierzających do podnoszenia poziomu bezpieczeństwa informacji. Cele PBI realizowane będą poprzez: ustanowienie i wdrożenie SZBI; odpowiednie zarządzanie ryzykiem w celu zdefiniowania i zminimalizowania zagrożeń; właściwą ochronę informacji, w tym informacji prawnie chronionych; zapewnienie odpowiedniego poziomu dostępności informacji i niezawodności systemów teleinformatycznych; wdrażanie, eksploatację i rozwój systemów teleinformatycznych z dbałością o zasady bezpieczeństwa; zapewnienie gotowości do podejmowania działań mających na celu utrzymanie ciągłości działania Archiwum w sytuacjach, gdy bezpieczeństwo informacji może być zagrożone; stałą edukację osób odpowiedzialnych za bezpieczeństwo informacji oraz użytkowników systemów teleinformatycznych; okresowe przeglądy (audyty) SZBI. PBI jest dokumentem nadrzędnym nad wszystkimi dokumentami dotyczącymi bezpieczeństwa informacji w Archiwum. Zasady określone przez PBI mają zastosowanie do zasobów informacyjnych Archiwum, w szczególności do: systemów informatycznych oraz tradycyjnych, w których są lub będą przechowywane lub przetwarzane informacje podlegające ochronie, zasobu archiwalnego; informacji będących w dyspozycji Archiwum lub innych podmiotów, o ile zostały przekazane na podstawie umów; wszystkich nośników papierowych, magnetycznych, optycznych i innych, na których są lub będą znajdować się informacje podlegające ochronie; wszystkich lokalizacji Archiwum – budynków i pomieszczeń, w których są lub będą przechowywane lub przetwarzane informacje podlegające ochronie.
Appears in 4 contracts