Kutias policy för det integrerade ledningssystemet (IMS) syftar till att styra processer, planering, genomförande, uppföljning och förbättring av alla relevanta aktiviteter så att överensstämmelse med ISO 9001 (kvalitet), ISO/IEC 27001 (informationssäkerhet) och gällande lagkrav säkerställs.
IMS inom Kutia utgör grunden för genomförande och förbättring av höga kvalitetsstandarder i enlighet med internationella standarder, med åtagande inom kvalitet och informationssäkerhet. Innovationsförmåga, tillförlitlighet samt dynamiska och öppna samarbeten är centrala värden och grunden för utmärkta tjänster och ständig förbättring.
Det är Kutias policy att information i alla former — skriftlig, muntlig, elektroniskt lagrad eller tryckt — skyddas mot oavsiktlig eller avsiktlig obehörig ändring, förstörelse eller röjande under hela livscykeln. Skyddet omfattar lämplig säkerhetsnivå för utrustning och programvara som används för att bearbeta, lagra och överföra information. Informationssäkerhetsriskhantering sker enligt ISO/IEC 27005:2018.
Kutias mål är att mäta och verifiera åtagandet för konfidentialitet, integritet och tillgänglighet, baserat på kontinuitet och spårbarhet, inom professionella tjänster, ICT, mjukvaruutveckling och informationsutbyte — internt och externt.
Kvaliteten på Kutias tjänster säkerställs genom kontroller och granskas av projektledning, ISO Lead-teamet och utsedda nyckelpersoner som deltagit i utbildning. Kvaliteten granskas även via interna revisioner, certifieringsorgan och årliga övervakningsrevisioner. Ledningsprocesserna revideras enligt ISO 9001 och ISO/IEC 27001, ses över periodiskt och anpassas vid standardändringar. Styrelsen informeras regelbundet om ledningssystemens prestanda.
Omfattning
A. Informationssäkerhet omfattar skydd av konfidentialitet, integritet och tillgänglighet. Certifieringsomfattningen är ”Custom Software Development and Design”.
B. Ramverket i denna policy gäller alla Kutia-enheter och medarbetare samt övriga berörda personer och system.
C. Denna policy och alla standarder gäller all skyddad information i alla former enligt informationsklassificeringsmatrisen.
Vår organisations policy är att:
- definiera och uppfylla kundkrav samt verka för kundnöjdhet;
- säkerställa att policyer, manualer och rutiner tydligt speglar vad Kutia åtar sig att utföra;
- övervaka och analysera nyckeltal och göra nödvändiga justeringar som påverkar kundprogram, nöjdhet, dokumenterat informationsledningssystem och/eller relaterade delar;
- utbilda alla medarbetare om kopplingen mellan deras arbete och kundnöjdhet;
- säkerställa effektiv extern och intern kommunikation;
- främja teamarbete kring problemlösning och förebyggande åtgärder;
- säkerställa lika möjligheter utan diskriminering, inklusive rekrytering och befordran;
- förankra IMS i företagskulturen och vardagen som ett långsiktigt åtagande för kvalitet, ständig förbättring och kundnöjdhet;
- möta och överträffa kundernas förväntningar genom ständig förbättring;
- låta högsta ledningen regelbundet träffa IMS-teamet för att granska systemets effektivitet;
- tillämpa god praxis för informationssäkerhet och dataskydd;
- följa tillämpliga lokala och internationella lagkrav och ständigt förbättra IMS-prestanda;
- ständigt förbättra informationssäkerhet och kontinuitetsplan.
Högsta ledningen säkerställer att Kutias IMS-policy:
- är lämplig för organisationens syfte;
- innehåller åtagande att uppfylla krav och ständigt förbättra IMS effektivitet;
- ger en ram för IMS-mål;
- kommuniceras och förstås i organisationen; och
- granskas för fortsatt lämplighet.
ISO-teamet ansvarar för att IMS-policyn granskas under Management Review.