
Montinix AB · Org.nr 559334-7346
Integritetspolicy
Så arbetar vi med informationssäkerhet och skydd av uppgifter i Montinix AB.
Gäller hela verksamheten
Policyn omfattar alla anställda och hela tillgången till företagets informationssystem.
Vi följer lagstiftningen
Vi strävar efter att följa relevant lagstiftning, inklusive GDPR.
Riskbaserat arbetssätt
Skyddsnivån sättas utifrån affärsrisk och konsekvensbedömning, minst årligen.
Årlig översyn
Säkerhetspolicyn ses över en gång per år och uppdateras löpande.
Syfte och giltighet
Säkerhetspolicyn definierar ramen för hanteringen av informationssäkerhet i Montinix AB.
Den gäller alla anställda i Montinix AB och hela tillgången till företagets informationssystem.
Mål
- Säkra tillgänglighet, system och data
- Följa relevant lagstiftning, inklusive GDPR
- Följa avtal med externa parter, inklusive databehandlingsavtal
- Arbeta riskbaserat, där skyddsnivå och kostnad baseras på affärsrisk och en konsekvensbedömning som minst årligen
- Utara och kontinuerligt uppdatera en IT-säkerhetshandbok med beskrivna åtgärder och hänvisningar till relevanta policyer, riktlinjer och förfaranden
- Sträva efter att följa ISO 27001:2013 och ISO 27002:2013
- Utara ett årligt uttalande, exempelvis ISAE3402, ISAE3000 eller ISO-certifikat
Organisering och ansvar
- Styrelsen har det yttersta ansvaret för informationssäkerheten i Montinix AB
- Ledningen ansvarar för ledningsprinciperna och delegerar specifika ansvarsområden för skyddsåtgärder, inklusive ägande av informationssystem
- Äganderätt upprättas för varje kritiskt informationssystem, där ägaren fastställer hur skyddsåtgärder används och hanteras enligt säkerhetspolicyn
- IT-avdelningen konsulterar, koordinerar, kontrollerar och rapporterar om säkerhetens status samt utarbetar riktlinjer och rutiner
- Den enskilda medarbetaren ansvarar för att följa säkerhetspolicyn och informeras om den i IT-användningspolicyn
Undantag
Undantag från Montinix AB:s informationssäkerhetspolicy och riktlinjer godkänns av IT-avdelningen baserat på ledningens riktlinjer.
Rapportering
- IT-avdelningen informerar ledningen om alla relevanta säkerhetsintrång
- Undantagsstatus ingår i IT-avdelningens årsredovisning till ledningen
- Ledningen granskar säkerhetsstatusen årligen och rapporterar därefter till styrelsen
Överträdelse
Avsiktligt brott och missbruk rapporteras av IT-avdelningen till HR-avdelningen och närmaste myndighet med huvudansvar.
Överträdelser av informationssäkerhetspolicyn och stödjande riktlinjer kan få konsekvenser för arbetsrätten.
Har du frågor?
Ring 026-12 14 16, mejla info@montinix.se eller besök oss på Lötängsgatan 15 i Gävle.
