Politica de Securitate Cibernetică — Template
Pro-Lex IT · Training Securitate Cibernetică

Politica de Securitate Cibernetică

POLITICĂ INTERNĂ
Organizația
Versiunea
1.0
Data adoptării
Data revizuirii

1. Scop și domeniu de aplicare

Prezenta politică stabilește cerințele minime de securitate cibernetică pentru toți angajații, colaboratorii și voluntarii organizației care utilizează sisteme informatice, rețele sau date ale organizației, indiferent de locul de muncă.

Politica se aplică tuturor dispozitivelor, conturilor, sistemelor și datelor deținute sau administrate de organizație.

2. Roluri și responsabilități

RolPersoana desemnatăResponsabilități principale
Responsabil Securitate (RSC)Coordonare politică, răspuns la incidente, raportare CERT-MD
Administrator ITImplementare tehnică, backup, actualizări, conturi
DPO / Resp. Protecția DatelorConformitate GDPR/Legea 133, notificări ANDPDCP
Director GeneralAprobare decizii majore, comunicare externă
Toți angajațiiRespectarea politicii, raportarea incidentelor

3. Cerințe de autentificare

4. Utilizarea dispozitivelor și rețelelor

5. Gestionarea datelor

6. Utilizarea instrumentelor AI

7. Răspuns la incidente

Orice incident sau comportament suspect se raportează imediat RSC-ului conform Playbook-ului de Răspuns la Incidente (document D03). Termenul de notificare internă: maxim 1 oră de la detectare. Termenul ANDPDCP (date personale): 72 ore.

8. Formare obligatorie

9. Consecințele nerespectării politicii

Nerespectarea intenționată sau neglijentă a prezentei politici poate atrage sancțiuni disciplinare conform Regulamentului Intern, inclusiv avertisment, reducerea salariului sau desfacerea contractului de muncă, fără a exclude răspunderea civilă sau penală.

10. Revizuire

Politica se revizuiește anual sau după orice incident de securitate semnificativ. Versiunea actualizată înlocuiește toate versiunile anterioare.

Responsabil Securitate
Director General
Data adoptării