Web portal Pošta Srpske

Preduzeće za Poštanski saobraćaj Republike Srpske a.d. Banja Luka

Information security policy and certificates

Управа Јавног предузећа Поште Српске а.д. Бања Лука се опредијелила за успостављање и примјену система управљања сигурношћу информација (ISMS – Information Security Management System) у складу са међународним стандардом

ISO 27001:2022

сa циљем трајног очувања повјерљивости, интегритета и доступности информација и информационе имовине у свим пословним процесима.

Предузеће континуирано анализира интерне и екстерне факторе пословног окружења релевантне за сигурност информација, сајбер сигурност и заштиту приватности те идентификује потребе и очекивања заинтересованих страна укључујући запослене, кориснике услуга, регулаторна тијела, добављаче и пословне партнере као основу за ефикасно управљање ISMS-ом.

Кроз примјену ове Политике Предузеће се обавезује на:

  • спречавање неовлаштеног приступа, модификације, уништавања или неовлаштеног објављивања информација,
  • испуњавање законских, регулаторних и уговорних обавеза, са посебним нагласком на заштиту личних података,
  • јасно дефинисање улога, одговорности и овлаштења у области сигурности информација,
  • управљање сигурношћу у ланцу снабдијевања кроз дефинисање сигурносних захтјева у односима са добављачима и спољним сарадницима,
  • редовну обуку и подизање свијести свих запослених о питањима сигурности информација,
  • благовремено откривање, пријављивање и рјешавање сигурносних догађаја и инцидената,
  • одржавање и периодично тестирање планова континуитета пословања и отпорности информационих система,
  • мјерење ефективности успостављених контрола и континуирано унапређење ИСМС-а.

Ова Политика представља оквир за постављање конкретних мјерљивих циљева сигурности информација, који се утврђују на годишњем нивоу те прате и преиспитују кроз интерне провјере и редовне прегледе од стране руководства.

Ова Политика се примјењује на све организационе дијелове Предузећа, цјелокупну информациону имовину, све запослене, као и на спољне сараднике и пословне партнере који имају приступ информацијама или информационим системима Предузећа. Старатељи информационе имовине лично су одговорни за примјену контрола и управљање ризицима везаним за имовину под њиховом надлежношћу.

Политика ће бити доступна свим онима који раде за или у име Предузећа и доступна на интернет страницама Предузећа за кориснике услуга, добављаче и друге заинтересоване стране.

Управа Предузећа ће осигурати потребне ресурсе, подршку и континуирано унапређење система управљања сигурношћу информација.

Бања Лука, 05.05.2026. године

Scroll to top
X
ENG