Vadovybės pranešimas
UAB „Sveikuva“ (toliau – „Sveikuva“) – nuo 2003 m. veikianti įmonė, kuri specializuojasi teikiant reguliavimo, farmakologinio budrumo ir vertimo paslaugas, susijusias su vaistais, medicinos prietaisais, maisto papildais ir kosmetika, pradedant ankstyviausiais produkto gyvavimo ciklo etapais, techniniais, farmacijos ir medicinos dokumentais ir baigiant reguliavimo projektų koordinavimu pasauliniu mastu.
Svarbu apsaugoti „Sveikuva“ darbuotojų ir klientų duomenis bei intelektinę nuosavybę, todėl „Sveikuva“ vadovybė nusprendė įdiegti informacijos saugumo vadybos sistemą (ISVS) pagal ISO/IEC 27001:2022. ISMS skirta apsaugoti informaciją nuo praradimo, neteisėto atskleidimo ar pakeitimo bei kitų neteisėtų veiksmų. ISMS taikoma visiems įmonės darbuotojams, juridiniams asmenims, kuriems sutartinių santykių pagrindu suteikta prieiga prie „Sveikuva“ duomenų.
Apsaugoti informaciją nuo praradimo, neteisėto atskleidimo ar pakeitimo bei kitų neteisėtų veiksmų, užtikrinant prieinamumą, konfidencialumą ir pasiekiamumą. Užtikrinti veiksmingą informacijos saugumo rizikos valdymą iki priimtino lygio, įgyvendinant rizikos valdymo priemones. Sumažinti žalą „Sveikuva“ įvykus incidentui arba jo išvengiant.
- Nustatyti bendruosius informacijos saugumo vadybos tikslus.
- Laikytis informacijos saugumo įsipareigojimų, nustatytų Europos Sąjungos, Lietuvos Respublikos teisės aktuose, Bendrajame duomenų apsaugos reglamente bei sutartyse su klientais ir darbuotojais.
- Nustatyti ISVS tobulinimo užduotis, pasirinkti priemones, planuoti jų įgyvendinimą.
- Užtikrinti ISMS reikalingus išteklius.
- Sukurti sąlygas „Sveikuva“ darbuotojams gilinti žinias apie informacijos saugumą.
Įpareigojome „Sveikuva“ darbuotojus susipažinti su ISVS politikoje ir procedūrose nustatytais reikalavimais bei jų laikytis. Taikome šias informacijos saugumo priemones (įskaitant, bet neapsiribojant):
- Tiekėjų valdymas
- Priimtinas informacinių priemonių naudojimas
- Kenkėjiškų programų valdymas
- Veiklos tęstinumas
- Elektroninis ryšys
- Kompiuterinių tinklų saugumas
- Saugus informacijos perdavimas
- Darbuotojų mokymas
- Pažeidžiamumo valdymas
- Mobiliojo įrenginio valdymas
- Nuotolinio darbo tvarka
Mes įpareigojome „Sveikuva“ tiekėjus ir subrangovus laikytis ISVS nustatytų informacijos saugumo reikalavimų, išduodami instrukcijas, pasirašydami duomenų tvarkymo sutartis, konfidencialumo sutartis ir atliekant patikrinimus. Mes nuolat tobuliname ISMS, atliekant vidaus auditus, nustatydami neatitiktis ir įgyvendindami korekcinius veiksmus, ieškome būdų, kaip tobulėti. Jei norite tiesiogiai susisiekti su už duomenų saugumą atsakingu asmeniu, pavyzdžiui, jei turite klausimų, norite pranešti apie pažeidžiamumą ar kitas problemas, rašykite adresu info@sveikuva.lt. Jei turite klausimų apie asmens duomenų saugumą, susipažinkite su Privatumo politika adresu: https://www.evigrow.com/lt/privatumo-politika/
Ši informacijos saugumo politika buvo patvirtinta ir įsigaliojo 2026-06-16. Informacijos saugumo politiką skelbiame viešai suinteresuotoms šalims. Politiką peržiūrime reguliariai, ne rečiau kaip kartą per metus.