Polityka Bezpieczeństwa Informacji
Celem strategicznym MJM Brokers sp. z o.o. jest świadczenie usług brokerskich, w szczególności doradztwa i doboru produktów ubezpieczeniowych oraz likwidacji szkód, według najlepszych standardów z uwzględnieniem wymagań prawnych oraz wymagań stawianych przez Klientów Spółki.
Zaufanie Klientów jest dla nas najważniejsze, a skuteczna ochrona informacji, poprzez zapewnienie odpowiedniego poziomu bezpieczeństwa, zastosowanie odpowiednich rozwiązań technicznych i organizacyjnych, jest dla nas priorytetem.
W tym celu Zarząd MJM Brokers sp. z o.o. ustanowił, wdrożył i deklaruje ciągłe doskonalenie Systemu Zarządzania Bezpieczeństwem Informacji w oparciu o normę PN-ISO/IEC 27001:2017.
Cele Polityki Bezpieczeństwa Informacji
Celami wdrożonego Systemu Zarządzania Bezpieczeństwem Informacji są:
- zapewnienie ochrony danych klientów oraz ciągłość procesu ich przetwarzania,
- zachowanie poufności informacji chronionych, integralności i dostępności wszystkich informacji,
- zapewnienie odpowiedniego poziomu bezpieczeństwa informacji we wszystkich obszarach jej przetwarzania,
- zapewnia gotowości do podjęcia działań w sytuacjach kryzysowych dla bezpieczeństwa Spółki, jej interesów oraz posiadanych i powierzonych jej informacji.
Realizacja Polityki Bezpieczeństwa Informacji
Wyżej wymienione cele realizowane będą przez:
- wyznaczenie osób odpowiedzialnych za koordynację i realizację zadań związanych z zapewnieniem bezpieczeństwa informacji,
- stosowanie przez wszystkich pracowników polityk i procedur bezpieczeństwa obowiązujących w Spółce,
- podnoszenie kompetencji i zaangażowania pracowników w zakresie bezpieczeństwa informacji,
- inwestowanie w nowoczesne i bezpieczne technologie informacyjne,
- budowanie odpowiedniej świadomości na temat bezpieczeństwa informacji u dostawców oraz kontrola powierzonych im procesów informacyjnych,
- monitorowanie skuteczności stosowanych zabezpieczeń oraz szybkiego reagowania na incydenty bezpieczeństwa,
- ciągłe doskonalenie systemu zapewniające bezpieczeństwo informacji funkcjonujące w Spółce zgodnie z wymaganiami normy PN-ISO/IEC 27001:2007 i zaleceniami wszystkich zainteresowanych.