Įdiegtas naujos kartos ISO/IEC 27001 saugumo standartas
Informatikos ir ryšių departamentas prie Lietuvos Respublikos vidaus reikalų ministerijos skiria ypatingą dėmesį informacijos saugos, kibernetinio saugumo ir privatumo apsaugos užtikrinimui.
2019 m. departamentas įdiegė ir sertifikavo Informacijos saugos valdymo sistemą (ISVS), kuri reguliariai resertifikuojama pagal tarptautinį saugos standartą ISO/IEC 27001. Siekiant išlaikyti sertifikato tęstinumą, kasmet atliekamas nepriklausomų auditorių sertifikato priežiūros auditas, kurio metu nustatoma, ar standarto rekomendacijų laikomasi tinkamai; kas trejus metus nuo sertifikato gavimo atliekamas pakartotinis sertifikavimas (resertifikavimas).
2025 m. departamento Informacijos saugos valdymo sistema buvo įvertinta nepriklausomų auditorių - bendros Lietuvos – Vokietijos įmonės UAB „TUV UOLEKTIS“, kuri yra Vokietijos vadybos sistemų ir personalo sertifikavimo įstaigos TÜV Thüringen e.V. padalinys Lietuvoje. Auditoriai patvirtino, kad Informacijos saugos valdymo sistema atitinka naujos kartos ISO/IEC 27001:2022 (tapatus LST EN ISO/IEC 27001:2023) standarto reikalavimus. Išduotas sertifikatas Nr. TIC 15 121 19119 galioja iki 2028 m. birželio 23 d. Sertifikavimo sritis – informacinių technologijų ir telekomunikacijų paslaugų teikimas.
Informacijos saugos valdymo sistema pagal ISO/IEC 27001 siekiama užtikrinti, kad departamento tvarkoma ir suinteresuotųjų šalių teikiama informacija būtų tinkamai apsaugota, įdiegus būtinas informacijos konfidencialumo, vientisumo ir prieinamumo kontrolės priemonės. Departamento nustatytos informacijos saugos politikos reikalavimai privalomi visiems departamento darbuotojams bei veiklos partneriams. Informacija – organizacijos veiklai strategiškai svarbus turtas, todėl jos praradimas, neteisėtas atskleidimas ar pakeitimas galėtų sukelti neigiamas pasekmes tiek pačiai organizacijai, tiek jos paslaugų gavėjams.
Informacijos saugos valdymo sistema apima veiklos procesus, technologijas ir žmones bei padeda organizacijai apsaugoti tvarkomą informaciją efektyviai valdant rizikas. ISO/IEC 27001 saugumo standartas reikalauja daugelio valdiklių organizacijos veiklos ir darbo aplinkos rizikoms valdyti. Sertifikatas įrodo, kad organizacija laikosi geriausios tarptautinės informacijos saugumo praktikos, kasmet atlieka atitikties ir rizikos vertinimus bei nuolat gerina saugos valdymo politiką ir praktiką.
Atnaujinimo data: 2025-10-21
Taip pat skaitykite:
Lietuvos policija prisijungia prie Europos policijos registrų rodyklės sistemos (EPRIS)
VRM informacinės sistemos ir registrai nėra pažeisti, stiprinamos kibernetinio saugumo priemonės
Informatikos ir ryšių departamento direktorės pareigas palieka Viktorija Rūkštelė
Vidaus reikalų ministerijoje aptartas valstybės kritinio ryšio tinklas
