Upplýsingaöryggisstefna

Samkvæmt lögum um persónuvernd og vinnslu persónuupplýsinga nr. 90/2018 ber Sparnaði að tryggja viðunandi öryggi persónuupplýsinga gegn hvers konar ógnum, hvort sem þær eru af ásetningi eða gáleysi.

Tilgangur

Stefnan á að tryggja að persónuupplýsingar séu verndaðar gegn öllum ógnum, hvort sem er af ásetningi eða gáleysi, og að trúnaður, réttleiki og aðgengi sé tryggt.

Umfang

Stefnan nær til allrar meðhöndlunar og varðveislu persónuupplýsinga innan fyrirtækisins — innri reksturs, þjónustu við viðskiptavini, kerfa, búnaðar, húsnæðis, starfsmanna og samningsaðila með aðgang að gögnum.

Markmið

  • Tryggja réttleika persónuupplýsinga og aðgengi til heimilaðra notenda.
  • Viðhalda trúnaði samkvæmt lögum og reglum.
  • Verja gögn gegn skemmdum, eyðileggingu og óheimilum birtingum.
  • Tryggja heilleika gagna í gegnum kerfin.
  • Stýra áhættu í upplýsingaöryggi innan skilgreindra marka.
  • Fylgja öllum gildandi lögum og reglugerðum.
  • Rannsaka öryggisatvik og brot.
  • Stunda stöðugar umbætur.

Leiðir að markmiði

Aðferðir eru m.a. eignaskrá, formlegt áhættumat, öryggisstjórnunarkerfi, mat á áhrifum vinnslu (DPIA), gæðahandbækur, regluleg þjálfun starfsfólks og öruggt afrit gagna.

Ábyrgð

Ábyrgðin er dreifð milli stjórnar, framkvæmdastjórnar, öryggisstjóra, persónuverndarfulltrúa og allra starfsmanna.

Endurskoðun og samþykki

Stefnan er endurskoðuð árlega og var samþykkt af stjórn 19. desember 2019.