«Қазақстан темір жолы» ұлттық компаниясы» акционерлік қоғамының ақпараттық қауіпсіздікті қамтамасыз ету саласындағы саясаты

«Қазақстан темір жолы» ұлттық компаниясы» акционерлік қоғамы магистральдық темір жол желісі операторының функцияларын орындау, теміржол көлігімен жолаушыларды және жүктерді тасымалдау тәрізді қызметтің түрлерін жүзеге асырады. Қоғамның қызметі оның корпоративтік және жергілікті есептеу желісінің үздіксіз жұмысын қолдауға тәуелді, соған байланысты Қоғам ақпараттық тәуекелдіктерді басқаруға және ақпараттық қауіпсіздікті қамтамасыз етуге келесі талаптарды қояды.

 1 Қоғамның ақпараттық қауіпсіздігін қамтамасыз ету мақсатында ISO/IEC 27001:2013 халықаралық стандартына сәйкес ақпараттық қауіпсіздікті басқару жүйесі енгізілген, оның негізгі қағидаттары мынадай:

1) Қазақстан Республикасы заңнамасының талаптарын сақтау;

2) ақпараттық қауіпсіздік саласында ISO/IEC 27001:2013 халықаралық стандартына сәйкес келу;

3) Қоғамның ақпараттық активтерінің құпиялығын, қол жетімділігін және тұтастығын қамтамасыз ету;

4) Қоғамның үздіксіз қызметін қамтамасыз ету;

2 Қоғамның ақпараттық қауіпсіздігін басқару жүйесінің қағидаттарын сақтау келесі міндеттерді орындау арқылы қол жеткізіледі:

1) Қоғам басшылығының ақпараттық қауіпсіздікті басқару процесіне белсенді қатысуы;

2) Қоғам қызметкерлері арасында ақпараттық қауіпсіздікті басқару және қамтамасыз ету үшін жауапкершілікті айқын бөлу;

3) ақпараттық қауіпсіздікті қамтамасыз ету саласында Қоғам стандарттарын әзірлеу және енгізу, сондай-ақ Қоғам қызметкерлерінің оны орындауын бақылау;

4) ақпараттық қауіпсіздік саласында Қоғам қызметкерлерінің кәсіби біліктілігін арттыру;

5) Қоғамның ақпараттық тәуекелдіктерін бағалау және басқару, Қоғамның ақпараттық активтерінің қорғалу деңгейін арттыру бойынша іс-шараларды іске асыру;

6) Қоғамның ақпараттық қауіпсіздігін басқару жүйесін тұрақты жетілдіру.

Қоғам басшылығы ақпараттық қауіпсіздікті басқару жүйесін жақсарту, талдау, қолдау және мониторингтеу үшін қажетті ресурстарды беруді міндетіне алады.

Ақпараттық қауіпсіздікті қамтамасыз ету саласындағы Қоғамның міндеттері Қоғамның бүкіл тобына таралады және әріптестермен іскерлік қатынастар жүйесіне енгізілген.

Пайдалы сілтемелер