Informacijska varnostna politika

Priprava in uvedba celovite informacijske varnostne politike pripomoreta k varovanju ključnih poslovnih procesov in informacij v podjetju ter olajšata delo zaposlenih, saj so bolje seznanjeni z varnostnimi pravili organizacije v kateri delajo.

Družba S&T Slovenija vam lahko s pripravo informacijskih varnostnih politik raven tveganja, povezanega z informacijsko varnostjo, zmanjša na sprejemljiv nivo. V S&T Slovenija smo uspešno izvedli številne projekte na področju priprave informacijskih varnostnih politik, saj v našem podjetju zaposlujemo vrhunske strokovnjake, tako na področju priprave informacijske varnostne politike kot njene vpeljave v prakso.




Namen informacijske varnosti je zagotoviti neprekinjeno poslovanje, omejiti poslovno škodo, zagotoviti skladnost z zakonodajo, obvarovati dobro ime oziroma ugled na trgu ter preprečevati in zmanjševati učinke varnostnih dogodkov.

Prednosti uvedbe varnostne politike:


  • večja varnost informacijskega sistema,
  • varovanje ključnih poslovnih procesov,
  • urejeno delo uporabnikov,
  • poznavanje trenutnega stanja IT sistema in napotki za izboljšave.




Za izboljšanje informacijske varnosti je poleg zapisane varnostne politike zelo pomembno tudi njeno izvajanje in spremljanje njene učinkovitosti.

Cilj informacijske varnostne politike je zmanjšanje poslovnih tveganj ter določitev pravil, vlog in odgovornosti na področju informacijske varnosti. Informacijska varnostna politika obsega tudi procese za zagotovitev vnaprej dogovorjenih ravni zaščite, vključno s procesom za metodično ocenjevanje in izboljševanje informacijske zaščite.


Informacijska nesreča v podjetju – propad ali lekcija za prihodnost?



Predstavljajte si, kaj bi se zgodilo z vašim podjetjem oziroma poslom, če bi prišlo do daljšega izpada dostopa do svetovnega spleta, elektronske pošte in ključnih aplikacij, izgube vseh podatkov, objave vaših poslovnih skrivnosti na spletu, kraje intelektualne lastnine ali patentov in drugih podatkov zaupne narave. Bi vaše podjetje zaradi tega utrpelo »zgolj« gospodarsko škodo ali bi bilo prisiljeno pričeti stečajni postopek?

Če bi vaše podjetje izgubilo vse podatke, bi imelo glede na številne mednarodne raziskave le šest odstotkov možnosti, da nesrečo preživi. V primeru, da bi vaše podjetje doživelo kakršno koli drugo informacijsko nesrečo večjih razsežnosti, pa bi imelo brez vzpostavljene politike varovanja informacij le okoli petdeset odstotkov možnosti za preživetje.