Fasteignaskrá fylgir eftirfarandi öryggisstefnu
Fasteignaskrá Íslands fylgir eftirfarandi öryggisstefnu. Við mótun öryggisstefnu Fasteignaskrár Íslands var byggt á ISO 27001:2005 –sem er grundvöllur skipulags og viðhaldsaðgerða sem standa vörð um leynd, réttleika og tiltækileika gagna og upplýsingakerfa. Stefnu Fasteignaskrár Íslands í öryggismálum er nánar lýst í skjali um stjórnun upplýsingaöryggis Fasteignaskrár Íslands.
- Fasteignaskrá Íslands skuldbindur sig til að hámarka öryggi upplýsinga í vörslu stofnunarinnar m.t.t. leyndar, réttleika og tiltækileika. Stjórnun upplýsingaöryggis er hluti af gæðakerfi.
- Fasteignaskrá Íslands fylgir lögum, reglum og leiðbeiningum fyrir stjórnun upplýsingaöryggis sem eru grundvöllur skipulags og viðhalds ráðstafana sem standa vörð um leynd, réttleika og tiltækileika gagna og upplýsingakerfa.
- Stefna Fasteignaskrár Íslands í öryggismálum er bindandi fyrir alla starfsmenn Fasteignaskrár Íslands og nær til allra sem veita Fasteignaskrá Íslands þjónustu.
- Allir starfsmenn og þjónustuaðilar Fasteignaskrár Íslands eru skuldbundnir til að vernda gögn og upplýsingakerfi gegn óheimiluðum aðgangi, notkun, breytingum, uppljóstrun, eyðileggingu, tapi eða flutningi.
- Fasteignaskrá Íslands stuðlar að virkri öryggisvitund starfsmanna, þjónustuaðila, viðskiptavina og gesta.
- Fasteignaskrá Íslands stuðlar að öllum þáttum þessarar stefnu sé framfylgt með ráðstöfunum sem miðast við störf og ábyrgð viðkomandi einstaklinga.
- Fasteignaskrá Íslands framkvæmir reglulega áhættugreiningu til þess að ákveða hvort frekari aðgerða sé þörf.
- Árlega er gerð skýrsla varðandi framkvæmd og virkni öryggisstefnu Fasteignaskrá Íslands.
- Starfsmönnum og þjónustuaðilum, núverandi og fyrrverandi, er óheimilt að veita upplýsingar um innri mál Fasteignaskrá Íslands, viðskiptamanna þess eða annarra starfsmanna.
- Fasteignaskrá Íslands endurskoðar þessa stefnu eins og tilefni er til en að lágmarki á tveggja ára fresti.
- Fasteignaskrá Íslands mun fylgja ISO 27001:2005 - sem er grundvöllur skipulags og viðhaldsaðgerða sem standa vörð um leynd, réttleika og tiltækileika gagna og upplýsingakerfa – og leitast við að viðhalda vottun á staðlinum.
Umfang
Stjórnkerfi upplýsingaöryggis nær til starfsmanna, starfsstöðva, þjónustu, eigna, upplýsinga og búnaðar sem Fasteignaskrá Íslands hefur umsjón með eða felur öðrum að sjá um í sínu nafni.
Reykjavík 30. september 2009.
Fasteignaskrá Íslands
Samþykkt útgáfa 3.0