Information security policy and certificates
Управа Јавног предузећа Поште Српске а.д. Бања Лука се опредијелила за успостављање и примјену система управљања сигурношћу информација (ISMS – Information Security Management System) у складу са међународним стандардом
ISO 27001:2022
сa циљем трајног очувања повјерљивости, интегритета и доступности информација и информационе имовине у свим пословним процесима.
Предузеће континуирано анализира интерне и екстерне факторе пословног окружења релевантне за сигурност информација, сајбер сигурност и заштиту приватности те идентификује потребе и очекивања заинтересованих страна укључујући запослене, кориснике услуга, регулаторна тијела, добављаче и пословне партнере као основу за ефикасно управљање ISMS-ом.
Кроз примјену ове Политике Предузеће се обавезује на:
- спречавање неовлаштеног приступа, модификације, уништавања или неовлаштеног објављивања информација,
- испуњавање законских, регулаторних и уговорних обавеза, са посебним нагласком на заштиту личних података,
- јасно дефинисање улога, одговорности и овлаштења у области сигурности информација,
- управљање сигурношћу у ланцу снабдијевања кроз дефинисање сигурносних захтјева у односима са добављачима и спољним сарадницима,
- редовну обуку и подизање свијести свих запослених о питањима сигурности информација,
- благовремено откривање, пријављивање и рјешавање сигурносних догађаја и инцидената,
- одржавање и периодично тестирање планова континуитета пословања и отпорности информационих система,
- мјерење ефективности успостављених контрола и континуирано унапређење ИСМС-а.
Ова Политика представља оквир за постављање конкретних мјерљивих циљева сигурности информација, који се утврђују на годишњем нивоу те прате и преиспитују кроз интерне провјере и редовне прегледе од стране руководства.
Ова Политика се примјењује на све организационе дијелове Предузећа, цјелокупну информациону имовину, све запослене, као и на спољне сараднике и пословне партнере који имају приступ информацијама или информационим системима Предузећа. Старатељи информационе имовине лично су одговорни за примјену контрола и управљање ризицима везаним за имовину под њиховом надлежношћу.
Политика ће бити доступна свим онима који раде за или у име Предузећа и доступна на интернет страницама Предузећа за кориснике услуга, добављаче и друге заинтересоване стране.
Управа Предузећа ће осигурати потребне ресурсе, подршку и континуирано унапређење система управљања сигурношћу информација.
Бања Лука, 05.05.2026. године



