Politiky
Politika kvality
CICERO Stapro Group s.r.o. je společností s významným podílem na trhu informačních systémů a technologií pro polygrafii. Toto postavení zavazuje k vysoké odpovědnosti za stabilitu a další rozvoj firmy, které lze zajistit pouze nejvyšší kvalitou produktů a služeb. Vedení společnosti se proto touto politikou zavazuje:
Identifikovat a uspokojovat potřeby a očekávání zákazníků. Poskytovat jim jistotu spolehlivého provozu komplexními, dostupnými a včasnými službami. Garantovat neustále se zlepšující kvalitu poskytovaných produktů a služeb v oblasti informačních systémů.
Cíleně hodnotit spokojenost zákazníků jako rozhodující ukazatel dosahované kvality poskytovaných produktů a služeb.
Efektivně zlepšovat procesní systém řízení s cílem dosahovat maximální výkonnosti všech procesů a celého systému standardizací pracovních postupů a soustavným vzděláváním pracovníků.
Rozvíjet vzájemně prospěšné vztahy s dodavateli na základě kvality jejich výrobků a služeb, cenové efektivity, pružnosti dodávek, servisu a schopnosti inovací.
Od pracovníků na všech úrovních vyžadovat odpovědný, iniciativní a tvořivý přístup a neustálé vzdělávání. Výběr, vzdělávání a motivaci pracovníků zajišťovat kvalitní personální prací.
Politika bezpečnosti informací
CICERO Stapro Group s.r.o. provádí vývoj a dodávky informačních systémů a souvisejících služeb v oblasti polygrafie. Tato činnost je významnou měrou závislá na zpracování informací. Vedení společnosti považuje systém řízení bezpečnosti informací (ISMS) za klíčový pro zajištění všech aktivit společnosti a proto:
Identifikuje tyto cíle ISMS:
- ochránit majetek a informační aktiva společnosti,
- ochránit dobré jméno společnosti,
- ochránit informační aktiva zákazníků,
- ochránit data pracovníků,
- zajistit shodu s platnou legislativou.
Ctí základní principy naplnění požadavků na ochranu informací:
- adresně stanovovat role a jejich pravomoci a odpovědností v oblasti bezpečnosti informací,
- co není povoleno, je zakázáno,
- síla a cena bezpečnostních opatření je úměrná rizikům,
- osoby zúčastněné v procesech ISMS mají odpovídající znalosti příslušných pravidel chování v rámci ISMS včetně znalosti této bezpečnostní politiky.
Eliminuje rizika a stanovuje kritéria pro akceptaci rizik a akceptovatelnou úroveň rizika:
- zajišťuje dostatečné zdroje pro provoz a zlepšování ISMS.
Realizuje opatření na ochranu informací:
- pro zabezpečení požadavků vyplývajících ze smluvních závazků, obecně závazných právních předpisů stanovuje odpovědnosti za jejich plnění,
- stanovuje dobu kritické dostupnosti informací v souladu s jejich významem pro obchodní aktivity a tuto dostupnost zajišťuje,
- stanovuje opatření k zamezení nežádoucí (neoprávněné) modifikace, ztráty nebo zneužití informací v datových agendách společnosti,
- vytváří plán pro zajištění aktivit společnosti v případě bezpečnostních incidentů na úrovni havárie.
Odchýlení od Politiky bezpečnosti informací:
- je chápáno jako bezpečnostní incident, který má vliv na bezpečnost informací a v těchto intencích musí být řešen,
- příčiny porušení politiky musí vedení analyzovat a přijímat účinná opatření s cílem učení se z těchto událostí.
Za naplňování politiky kvality odpovídají všichni pracovníci v rozsahu svých kompetencí. Vedení společnosti se zavazuje rozpracovávat politiku jakosti do měřitelných cílů, k plnění cílů poskytovat potřebné zdroje a osobní příklad.
V Pardubicích dne 1.5.2010
Pavel Karásek
výkonný ředitel a jednatel společnosti |