Мэдээллийн аюулгүй
байдлын бодлого

ISO MNS 27001:2023

Мэдээллийн    технологи    хөгжихийн   зэрэгцээ,   мэдээлэлд   учирч   болохуйц   эрсдэл,   аюул   заналхийлэл  улам   бүр   өссөөр   байгаа   тул   харилцагч   болон   байгууллагын    мэдээллийн   аюулгүй  байдлыг  хангахад  онцгой  анхаарч,  байнгын  хяналтын  тогтолцоог бүрдүүлж, учирч     болзошгүй   эрсдэлээс   урьдчилан сэргийлэх, халдлагаас хамгаалах, тасралтгүй сайжруулахад дараах чиглэлүүдийг баримталж ажиллана. Үүнд:

1.

Мэдээллийн   аюулгүй   байдлыг   хангахтай    холбоотой    Монгол   улсад    хүчин    төгөлдөр мөрдөгдөж   байгаа   холбогдох   хууль,   дүрэм,   журмын   хүрээнд   олон   улсын стандартад   нийцүүлэн   байгууллагын   дотоодод дагаж мөрдөх дүрэм, журмыг боловсруулан батлуулж,   өдөр тутмын үйл ажиллагаандаа дагаж мөрдөнө.

2.

Шинээр   үүссэн    нөхцөлд   байдалд   үндэслэн    мэдээллийн   аюулгүй    байдлыг хангахын    тулд мэдээллийн аюулгүй байдлын менежментийн тогтолцоогоо тогтмол сайжруулна.

3.

Хүний   нөөцийн  ур чадварыг хөгжүүлэхийн тулд хэрэгцээтэй мэдээллээр хангах, сургалтад   хамруулах, эрсдэлийн үр дагаврыг таниулах үйл ажиллагааг тогтмол зохион байгуулна.

4

Мэргэжлийн байгууллагын эх сурвалжаас мэдээллийн аюул, заналхийлэлтэй холбогдолтой   мэдээллүүдийг  цаг тухайд нь  хүлээн  авч,  үүсэж  болохуйц эрсдэлээс урьдчилан сэргийлэх арга хэмжээнүүдийг тогтмол авч хэрэгжүүлнэ.

5.

Мэдээлэл дамжиж буй сувгуудыг түвшин бүрд тасралтгүй бүртгэл, хяналттай байлгана.

6.

Мэдээлэл дамжиж буй сувгуудыг түвшин бүрд тасралтгүй бүртгэл, хяналттай байлгана.

7.

Хамгаалалтын   техник,     технологи,     ажилтнуудыг    байнгын    бэлэн     байдалд    байлгах, төлөвлөгөөний дагуу дэд бүтэц, чадамжийг сайжруулна.

8.

Мэдээллийн  аюулгүй  байдалд нөлөөлөх эмзэг байдал үүссэн, аюул заналхийлэл тулгарсан   даруй     холбогдох    журмын   дагуу    эрсдэлээс   сэргийлэх, бууруулах арга хэмжээнүүдийг шуурхай хэрэгжүүлнэ.