Kokybė ir informacijos saugumas
Kodėl mums svarbi kokybė?
Kokybė – tai ne dokumentai ir ne procedūros. Tai mūsų požiūris, sprendimai ir atsakomybė kasdienėje veikloje.
Dirbdami pagal aiškias vertybes, bendras taisykles ir sutartus tikslus, mes kuriame pasitikėjimą – tarp kolegų, su klientais ir visuomene. Tai leidžia mums drąsiai prisiimti atsakomybę, veikti profesionaliai ir žinoti, kad kiekvienas mūsų darbas turi prasmę.
Kokybės politika padeda mums ne tik atitikti reikalavimus, bet ir augti, tobulėti ir būti patikimais ilgalaikėje perspektyvoje. Ji primena, kad kokybė prasideda nuo kiekvieno iš mūsų ir kartu tampa organizacijos stiprybe.
Adifina įsipareigoja teikti paslaugas, atitinkančias klientų poreikius, taikomus profesinius standartus ir teisės aktų reikalavimus, bei nuolat gerinti Integruotą valdymo sistemą (IVS) ir jos veiksmingumą.
Siekdami įvykdyti šį įsipareigojimą, mes:
- laikomės Tarptautinio kokybės valdymo standarto (TKVS), taip pat savanoriškai taikome ISO 9001:2015 ir ISO 27001:2022 standartų reikalavimus;
- teikiame paslaugas atsakingai, laikydamiesi etikos ir nepriklausomumo principų, vertindami klientų priėmimo ir dalykinių santykių tęstinumo rizikas bei neteikdami paslaugų klientams, kuriems taikomos tarptautinės sankcijos ar ribojamosios priemonės;
- valdome veiklą taikydami procesinį požiūrį ir rizikomis grįstą mąstymą, siekdami nuolat gerinti procesus ir IVS veiksmingumą;
- taikome organizacijos ir klientų informacijos apsaugos priemones, valdydami konfidencialumo, prieinamumo ir vientisumo rizikas;
- rūpinamės darbuotojų gerove, skatiname jų profesinį tobulėjimą, kompetencijų augimą ir asmeninę atsakomybę už darbo ir paslaugų kokybę;
- skiriame reikalingus išteklius ilgalaikei organizacijos sėkmei ir paslaugų kokybei palaikyti;
- palaikome skaidrią, savalaikę ir veiksmingą komunikaciją su darbuotojais, klientais ir kitomis suinteresuotomis šalimis.
Ši Kokybės politika yra pagrindas IVS kokybės tikslams, kuriuos vadovybė formuoja pagal SMART principą, periodiškai peržiūri ir naudoja organizacijos veiklos rezultatams vertinti bei nuolatiniam gerinimui užtikrinti.
Už Kokybės politikos įgyvendinimą atsako organizacijos vadovybė, kuri šią Kokybės politiką peržiūri ne rečiau kaip kartą per metus arba esant reikšmingiems veiklos ar taikomų reikalavimų pokyčiams.
Kodėl mums svarbu informacijos saugumas?
Informacijos saugumas – tai ne tik techninės priemonės ar taisyklės. Tai mūsų kasdieniai sprendimai, atsakomybė ir profesionalus elgesys dirbant su organizacijos ir klientų informacija.
Pasitikėjimas yra mūsų veiklos pamatinis principas. Klientai, partneriai ir visuomenė tikisi, kad jų patikėta informacija bus tvarkoma saugiai, konfidencialiai ir atsakingai. Informacijos saugumas yra svarbi organizacijos reputacijos, patikimumo ir pasitikėjimo išsaugojimo priemonė, neatsiejama nuo teikiamų paslaugų kokybės ir ilgalaikės organizacijos sėkmės.
Ši Informacijos saugumo politika padeda ne tik atitikti taikomus reikalavimus, bet ir nuosekliai stiprinti organizacijos atsparumą, informacijos saugumo brandą bei darbuotojų sąmoningumą.
Audifina įsipareigoja saugoti organizacijos ir klientų informaciją, užtikrindama jos konfidencialumą, prieinamumą ir vientisumą, bei nuolat gerinti informacijos saugumo valdymą kaip Integruotos valdymo sistemos (IVS) dalį.
Siekdami įvykdyti šį įsipareigojimą, mes:
- taikome ir palaikome rizikomis grįstą informacijos saugumo valdymą, atitinkantį ISO/IEC 27001:2022 reikalavimus;
- grindžiame informacijos saugumo valdymą gerąja praktika ir taikomais teisės aktų bei reglamentų reikalavimais;
- siekiame užtikrinti informacijos saugumo reikalavimų laikymąsi organizacijos veikloje ir bendradarbiaujant su išorinėmis šalimis, turinčiomis prieigą prie organizacijos informacijos ar informacinių sistemų;
- taikome organizacijos ir klientų informacijos apsaugos priemones viso informacijos gyvavimo ciklo metu, nepriklausomai nuo jos formos ar laikmenos;
- valdome informacijos saugumo incidentus nuosekliai, laiku ir efektyviai;
- palaikome veiklos tęstinumą ir informacijos apdorojimo priemonių parengtį;
- taikome prieigų valdymo priemones, skirtas užtikrinti, kad prieiga prie informacijos ir informacinių sistemų būtų suteikiama tik įgaliotiems asmenims;
- ugdome darbuotojų sąmoningumą informacijos saugumo srityje;
- periodiškai vertiname informacijos saugumo rizikas ir tobuliname taikomas priemones;
- siekiame nuolatinio informacijos saugumo valdymo sistemos gerinimo.
Ši Informacijos saugumo politika taikoma organizacijos veikloje ir yra privaloma visiems asmenims, turintiems prieigą prie organizacijos ar klientų informacijos ar informacinių sistemų.
Ši Informacijos saugumo politika yra pagrindas informacijos saugumo tikslams, kuriuos periodiškai peržiūri Vadovybė ir kurie naudojami organizacijos informacijos saugumo valdymo sistemos veiksmingumui vertinti bei nuolatiniam gerinimui užtikrinti.
Už Informacijos saugumo politikos įgyvendinimą ir jos aktualumo palaikymą atsako organizacijos Vadovybė, kuri šią politiką peržiūri ne rečiau kaip kartą per metus arba esant reikšmingiems veiklos, rizikų ar taikomų reikalavimų pokyčiams.
