Najwyższe kierownictwo X-CODE sp. z o.o. dbając o realizację założeń biznesowych oraz obowiązków prawnych i kontraktowych podjęło decyzję o wdrożeniu Zintegrowanego Systemu Zarządzania (ZSZ) zgodnego z wymaganiami normy ISO 22301 oraz ISO 27001. Inicjatywa ta obejmuje cały personel oraz kierownictwo organizacji. Organizacja jako podmiot odpowiedzialny za realizację priorytetowych usług jakimi są optymalizacja procesów biznesowych, projektowanie i wdrażanie oprogramowania, doradztwo, integracje i migracje oprogramowania, testowanie oprogramowania i utrzymanie oprogramowania, przy zachowaniu wymaganych kryteriów bezpieczeństwa pracy, przepisów prawa i zasad bezpieczeństwa oraz ciągłości działania zobowiązuje się do:
- zidentyfikowania, zaplanowania, zapewnienia zasobów i wdrożenia działań zapobiegawczych, które zmniejszą ryzyko zakłóceń kluczowych usług we wszystkich obszarach objętych zakresem niniejszej Polityki;
- przygotowania odpowiedzi na krytyczne incydenty, uzgodnienia sposobu zapewnienia niezbędnych zasobów oraz priorytetów w taki sposób, aby odtworzyć kluczowe usługi i umożliwić powrót do normalnego trybu pracy w zaplanowanym czasie,
- przygotowania i utrzymania procedur oraz zapewnienia zasobów niezbędnych do utrzymania skutecznej komunikacji w sytuacji kryzysowej,
- umożliwienia, w przypadku wystąpienia sytuacji kryzysowej, utrzymania najwyższego osiągalnego w bieżących warunkach poziomu realizacji kluczowych usług, odpowiednie uregulowania bezpieczeństwa informacji w umowach z wszystkimi zainteresowanymi stronami;
- przygotowania i utrzymania procedur oraz zapewnienia zasobów niezbędnych do umożliwienia sprawnej współpracy organizacji z lokalnymi służbami, administracją państwową i samorządową oraz innymi organizacjami uczestniczącymi w akcji awaryjnej w sytuacji kryzysowej;
- posiadania aktualnego i skutecznego Planu Ciągłości Działania obejmującego swoim zakresem krytyczne procesy wspierające realizację usług / dostarczanie produktów dostosowują ZSZ, tak aby procedury, siły, środki oraz umiejętności pracowników umożliwiały zarówno normalną, bieżącą działalność jak i działalność w warunkach zdarzeń kryzysowych i awarii.
- identyfikację i analizę ryzyka związanego z bezpieczeństwem informacji, prowadzenie przeglądów i podejmowanie działań w celu ich obniżenia;
- kształtowanie świadomości pracowników oraz uwrażliwienie na sprawy bezpieczeństwa informacji;
- zapewnienie bezpieczeństwa fizycznego aktywów firmy i przechowywanych danych;
- bezpieczeństwo łączy internetowych i systemów teleinformatycznych;
- odpowiednie uregulowania bezpieczeństwa informacji w umowach z wszystkimi zainteresowanymi stronami;
- przydzielenie odpowiedzialności w zakresie zapewnienia bezpieczeństwa informacji;
- systemowe podejście do kwestii zarządzania bezpieczeństwem informacji.
Zarząd spółki deklaruje swoje pełne zaangażowanie w stworzenie warunków dla skutecznego funkcjonowania ZSZ oraz jego doskonalenia. Tym samym, zobowiązuje cały personel organizacji do stosowania oraz przestrzegania zasad ZSZ.