Кодекс поведения

Корпоративная этика

1. Введение

1.1. Широкомасштабные этические стандарты

В компании CypSec мы твердо убеждены, что этические нормы являются краеугольным камнем успешной и надежной компании в области кибербезопасности. Мы стремимся придерживаться высочайших стандартов честности, прозрачности и подотчетности во всех аспектах нашей деятельности. Эта страница, посвященная этике, служит подтверждением нашей приверженности этичному поведению и описывает принципы и ценности, которыми мы руководствуемся в своих действиях.

1.2. Актуальность для компаний и частных лиц

В свете растущей распространенности киберугроз и той критической роли, которую кибербезопасность играет в защите отдельных людей, предприятий и общества в целом, важно, чтобы мы уделяли первостепенное внимание этическому поведению. Придерживаясь этических норм, мы не только завоевываем доверие наших клиентов, но и способствуем общему благополучию цифровой экосистемы.

1.3. Глобальные поведенческие рекомендации

Эта страница служит для наших сотрудников, клиентов, партнеров и заинтересованных сторон справочной информацией о нашей непоколебимой приверженности этическим принципам в области кибербезопасности. Мы призываем всех, кто связан с CypSec, прочитать и принять эти принципы, поскольку мы вместе работаем над созданием более безопасного цифрового будущего.

2. Кодекс поведения

2.1. Объем

В компании CypSec мы придерживаемся строгого кодекса поведения, который регулирует поведение всех лиц, связанных с нашей организацией. Этот кодекс поведения служит компасом и направляет наших сотрудников придерживаться самых высоких этических стандартов и действовать честно во всех своих профессиональных начинаниях.

2.2. Честность и порядочность

Мы ожидаем, что наши сотрудники будут демонстрировать непоколебимую честность и порядочность во всех внутренних и внешних взаимодействиях, и мы поддерживаем культуру прозрачности, в которой этичное поведение ценится и поощряется.

2.3. Уважение и профессионализм

Мы поддерживаем инклюзивную и уважительную рабочую среду, которая ценит разнообразие и относится к каждому человеку с достоинством. Мы ожидаем от наших сотрудников профессионального поведения и уважения по отношению к коллегам, клиентам и партнерам.

2.4 Конфиденциальность и защита данных

Мы обязуемся защищать конфиденциальность и частную жизнь информации наших клиентов. Наши сотрудники должны обращаться с конфиденциальными данными с максимальной осторожностью и соблюдать строгую конфиденциальность.

2.5. Соблюдение законов и нормативных актов

Мы строго придерживаемся всех применимых законов, нормативных актов и отраслевых стандартов, связанных с кибербезопасностью. Наши сотрудники обязаны быть в курсе законодательных и нормативных требований и обеспечивать их соблюдение.

2.6. Конфликт интересов

Мы ожидаем, что наши сотрудники будут избегать ситуаций, в которых личные интересы могут поставить под угрозу благополучие наших клиентов или компании. Сотрудники обязаны сообщать о потенциальных конфликтах интересов и принимать соответствующие меры для их урегулирования.

2.7. этичное использование технологий

Мы стремимся к этичному и ответственному использованию технологий, а также к тому, чтобы наши действия не причиняли вреда и не нарушали права других людей. От наших сотрудников ожидается, что они будут использовать свои навыки и знания для общего блага и вносить позитивный вклад в сообщество кибербезопасности.

2.8. Сообщать об этических проблемах

Мы призываем всех сотрудников незамедлительно сообщать об этических проблемах или возможных нарушениях нашего Кодекса поведения. Мы предоставляем конфиденциальные каналы для сообщения о таких проблемах, и в компании действует политика защиты информаторов от преследований.

2.9. Влияние

Несоблюдение нашего Кодекса поведения может привести к дисциплинарным взысканиям, вплоть до расторжения трудовых или договорных соглашений. Мы стремимся поддерживать целостность нашей организации и развивать культуру этического поведения.

Придерживаясь этого Кодекса поведения, мы гарантируем, что CypSec останется надежным и уважаемым лидером в индустрии кибербезопасности, стремящимся предоставлять услуги высочайшего качества, соблюдая при этом самые высокие этические стандарты.

3. Конфиденциальность и защита данных

3.1 Важность конфиденциальности

В компании CypSec мы осознаем первостепенную важность сохранения конфиденциальности и неприкосновенности конфиденциальной информации, доверенной нам нашими клиентами. Мы принимаем строгие меры для обеспечения защиты данных и прав частных лиц на конфиденциальность.

3.2. Защита данных

Мы обращаемся с данными клиентов с особой осторожностью и соблюдаем соответствующие законы и правила о защите данных. Наши сотрудники проходят обучение по правильному обращению с данными, чтобы сохранить конфиденциальность и предотвратить несанкционированный доступ.

3.3 Безопасная инфраструктура

Мы поддерживаем надежные меры безопасности для защиты данных клиентов от несанкционированного доступа, включая современное шифрование, брандмауэры и системы обнаружения вторжений. Регулярно проводятся аудиты и оценки безопасности для выявления и устранения потенциальных уязвимостей.

3.4. Контроль доступа

Доступ к данным клиентов строго ограничен уполномоченным персоналом, которому они необходимы для выполнения своих обязанностей. Мы применяем строгие меры аутентификации, включая уникальные учетные данные пользователей и многофакторную аутентификацию, для предотвращения несанкционированного доступа.

3.5. Конфиденциальность третьих лиц

Мы поддерживаем строгие соглашения о конфиденциальности со сторонними поставщиками, которые могут иметь доступ к данным клиентов, гарантируя, что они придерживаются тех же высоких стандартов защиты данных.

3.6. Соблюдение требований к конфиденциальности

Мы соблюдаем действующие законы и правила по защите данных, такие как Общий регламент по защите данных (GDPR) и другие соответствующие региональные или отраслевые требования. Мы стремимся получать необходимые согласия, обеспечивать прозрачность сбора и использования данных и уважать права частных лиц на неприкосновенность частной жизни.

3.7. хранение и уничтожение данных

Мы храним данные клиентов только столько, сколько необходимо для выполнения целей, для которых они были собраны, и надежно уничтожаем их, когда они больше не нужны. Для предотвращения несанкционированного восстановления данных используются соответствующие методы их уничтожения, например безопасное удаление или физическое уничтожение.

3.8. Реагирование на инциденты

В случае утечки данных или инцидента безопасности мы разработали процедуры реагирования на инцидент, чтобы оперативно смягчить последствия, уведомить пострадавшие стороны и принять соответствующие меры по исправлению ситуации.

3.9. Соответствие основным принципам

Придерживаясь этих принципов, мы сохраняем доверие наших клиентов и обеспечиваем безопасность их ценной информации. Мы постоянно оцениваем и совершенствуем наши методы обеспечения конфиденциальности и защиты частной жизни, чтобы адаптироваться к новым угрозам и меняющимся нормам.

В компании CypSec мы считаем конфиденциальность и секретность фундаментальными компонентами нашей приверженности этическим методам кибербезопасности.

4. Конфликт интересов

4.1. Отношение к ожиданиям рабочей силы

В компании CypSec мы признаем важность выявления и урегулирования потенциальных конфликтов интересов для обеспечения справедливости, объективности и соблюдения интересов наших клиентов и компании. Мы ожидаем, что наши сотрудники будут действовать добросовестно и принимать упреждающие меры, чтобы избежать ситуаций, которые могут повлиять на их суждения или привести к конфликтам.

4.2 Определение конфликта интересов

Конфликт интересов возникает, когда личные, финансовые или иные интересы человека вступают или могут вступить в конфликт с его профессиональными обязанностями и ответственностью.

4.3 Раскрытие информации и прозрачность

Сотрудники обязаны незамедлительно и открыто сообщать обо всех фактических или потенциальных конфликтах интересов. Это включает в себя ситуации, когда личные отношения, финансовые интересы или внешняя деятельность могут привести к конфликту с их ролью в компании.

4.4 Оценка и управление

Конфликты интересов оцениваются в каждом конкретном случае для определения степени влияния и потенциальных рисков. Принимаются соответствующие меры по урегулированию или смягчению конфликтов, которые могут включать воздержание от принятия определенных решений, перераспределение обязанностей или прекращение конфликтующих обязательств.

4.5. Беспристрастность и справедливость

Сотрудники должны следить за тем, чтобы их действия и решения были беспристрастными, объективными и отвечали интересам клиентов и компании. Личные интересы никогда не должны влиять на профессиональные суждения и решения или ставить их под сомнение.

4.6. Неконкурентоспособность и конфиденциальность

Сотрудники должны соблюдать соглашения о неконкуренции и неразглашении информации, чтобы предотвратить конфликты, возникающие из-за конкуренции деловых интересов или несанкционированного раскрытия информации, являющейся собственностью компании.

4.7. Регулярное обучение и коммуникация

Мы проводим постоянное обучение и информируем наших сотрудников о политике, процедурах и передовой практике в области конфликта интересов. Сотрудников поощряют обращаться за советом и разъяснениями, когда они сталкиваются с потенциальными конфликтами или имеют вопросы о своих обязанностях.

4.8. Мониторинг и правоприменение

У нас существуют процессы, позволяющие отслеживать и выявлять потенциальные конфликты интересов в нашей организации. Нарушение нашей политики в отношении конфликта интересов может повлечь за собой дисциплинарные меры вплоть до расторжения трудовых или контрактных соглашений.

4.9. Полная прозрачность

При прозрачном и ответственном подходе к конфликтам интересов мы гарантируем, что наши решения и действия будут основываться на интересах наших клиентов и общего успеха CypSec. Мы стремимся поддерживать культуру справедливости, беспристрастности и этического поведения во всех наших деловых отношениях.

5. Соблюдение законов и правил

5.1 Всеобъемлющее соответствие

В компании CypSec мы придаем огромное значение соблюдению всех применимых законов, правил и отраслевых стандартов, связанных с кибербезопасностью. Строго соблюдая требования законодательства, мы остаемся верны нашим этическим принципам и защищаем интересы наших клиентов, сотрудников и заинтересованных сторон.

5.2 Знание и понимание

Мы следим за развитием законодательной и нормативной базы в области кибербезопасности. Ожидается, что наши сотрудники будут иметь полное представление о законах и нормативных актах, относящихся к их обязанностям.

5.3. Система соблюдения требований

Мы создаем и поддерживаем надежную систему обеспечения соответствия, которая включает в себя политики, процедуры и средства контроля для обеспечения соблюдения требований законодательства. Регулярно проводятся обзоры и обновления, чтобы адаптировать нашу практику к любым изменениям в применимых законах и нормах.

5.4 Оценка и управление рисками

Мы проводим тщательную оценку рисков для выявления потенциальных правовых и нормативных рисков, которые могут повлиять на нашу деятельность. Для эффективного управления и минимизации этих рисков внедряются стратегии их снижения.

5.5. законы о защите данных и конфиденциальности

Мы соблюдаем законы о защите данных и конфиденциальности, действующие в регионах и отраслях, в которых мы работаем. Сюда входят такие законы, как Общий регламент по защите данных (GDPR), Калифорнийский закон о конфиденциальности потребителей (CCPA) и другие региональные или отраслевые нормы.

5.6 Реагирование на инциденты и сообщение о нарушениях

В случае инцидента кибербезопасности или утечки данных у нас есть планы и процессы реагирования на инциденты для оперативного исправления ситуации. Мы выполняем юридические обязательства по информированию об инцидентах, уведомлению пострадавших сторон и сотрудничеству с соответствующими органами.

5.7 Соответствие требованиям сторонних поставщиков

Мы следим за тем, чтобы наши сторонние поставщики и партнеры также поддерживали высокие стандарты соблюдения действующего законодательства и нормативных требований. Мы проводим комплексную проверку, чтобы оценить практику соблюдения законодательства нашими поставщиками, и привлекаем их к ответственности за соблюдение требований.

5.8. Обучение и образование

Мы предлагаем нашим сотрудникам регулярные тренинги и образовательные программы, чтобы повысить их осведомленность и понимание правовых и нормативных требований. Темы, связанные с соблюдением нормативно-правовых требований, включены в наши процессы при приеме на работу и текущие инициативы по обучению.

5.9. защита критически важных активов

Прилежно соблюдая законы и нормативные акты, мы демонстрируем свою приверженность этичному поведению, снижению рисков и защите конфиденциальной информации. Мы стремимся поддерживать высочайший уровень соответствия нормам во всей нашей деятельности, чтобы обеспечить доверие наших клиентов, регулирующих органов и общества в целом.

6. Этичный взлом и ответственное раскрытие информации

6.1. Схема взлома

В компании CypSec мы признаем важность этических методов взлома и ответственного раскрытия информации для создания более безопасной цифровой среды. Мы пропагандируем ответственное использование хакерских технологий для выявления уязвимостей и помогаем организациям укрепить защиту от кибербезопасности.

6.2. Этический взлом

Мы занимаемся этическим взломом с явного согласия наших клиентов для оценки уровня их безопасности и выявления потенциальных уязвимостей. Наша команда квалифицированных специалистов придерживается строгих рекомендаций и этических стандартов при проведении тестов на проникновение, оценки уязвимостей и других оценок безопасности.

6.3 Соблюдение правовых норм

Мы работаем в рамках закона и следим за тем, чтобы наша хакерская деятельность осуществлялась исключительно в рамках разрешенных заданий. Мы соблюдаем соответствующие законы, нормы и отраслевые стандарты для защиты интересов наших клиентов и всего сообщества кибербезопасности.

6.4 Ответственное раскрытие информации

Мы верим в ответственное раскрытие информации, когда о выявленных уязвимостях сообщается соответствующим сторонам ответственным и скоординированным образом. Мы тесно сотрудничаем с клиентами, чтобы разработать план раскрытия информации, обеспечивающий своевременное устранение уязвимостей и минимизацию риска их использования.

6.5. Сотрудничество и координация

Мы активно работаем с клиентами, поставщиками и соответствующими заинтересованными сторонами, чтобы облегчить процесс ответственного раскрытия информации. Это включает в себя предоставление четкой и полной информации о выявленных уязвимостях, потенциальных последствиях и рекомендуемых мерах по их устранению.

6.6. Уважение к частной жизни и конфиденциальности

Мы придаем большое значение конфиденциальности и сохранности информации о клиентах в процессе этического взлома. Мы обращаемся с конфиденциальными данными с максимальной осторожностью и обеспечиваем их надежное хранение и защиту от несанкционированного доступа.

6.7 Постоянное обучение и совершенствование

Мы всегда в курсе новейших методов взлома, новых угроз и лучших практик этического взлома. Наша команда регулярно проходит обучение и повышение квалификации, чтобы совершенствовать свои навыки, знания и методы этического взлома.

6.8. Вносить свой вклад в сообщество

Мы активно содействуем сообществу кибербезопасности, делясь знаниями, идеями и уроками, полученными в ходе этических хакерских атак. Мы участвуем в отраслевых конференциях, мероприятиях и форумах, чтобы способствовать сотрудничеству и продвижению ответственных методов взлома.

6.9. Этическая хакерская деятельность

Выступая за этичное хакерство и ответственное раскрытие информации, мы вносим вклад в общую экосистему кибербезопасности и помогаем организациям укрепить свою оборону и защититься от потенциальных угроз. Мы стремимся проводить этические хакерские операции с высочайшим уровнем профессионализма, честности и уважения к частной жизни.

7. Социальная ответственность

7.1. Социальная работа

В компании CypSec мы верим в важность социальной ответственности и признаем свою роль в оказании положительного влияния на общество. Мы стремимся внести свой вклад в благополучие наших сообществ, содействуем развитию цифровой грамотности и формированию более безопасной и инклюзивной цифровой среды.

7.2. Вовлечение сообщества

Мы активно взаимодействуем с местными сообществами и поддерживаем инициативы, способствующие повышению осведомленности о кибербезопасности, образованию и безопасности в Интернете. Наши сотрудники поощряются к добровольному использованию своего времени и опыта для участия в общественных программах и организациях, занимающихся вопросами кибербезопасности.

7.3. Разнообразие и инклюзивность

Мы ценим разнообразие и создаем инклюзивную рабочую среду, в которой работают люди с разным опытом, происхождением и взглядами. Мы поддерживаем равные возможности, инициативы по разнообразию и справедливую практику в нашей организации и во всей отрасли кибербезопасности.

7.4 Этичное использование технологий

Мы стремимся ответственно использовать наши технологические возможности и следить за тем, чтобы наши продукты и услуги не способствовали причинению вреда или неравенству. Мы активно рассматриваем этические последствия наших решений и стремимся минимизировать негативное социальное воздействие.

7.5. Экологическая ответственность

Мы стремимся минимизировать воздействие на окружающую среду, внедряя устойчивые практики в своей деятельности. Это включает в себя энергоэффективную инфраструктуру, ответственное обращение с отходами и продвижение экологически чистых инициатив.

7.6. Филантропия и поддержка

Мы поддерживаем благотворительные организации и инициативы, которые соответствуют нашим ценностям и направлены на такие сферы, как образование в области кибербезопасности, цифровая интеграция и социальное обеспечение. Благодаря партнерству и пожертвованиям мы стремимся изменить жизнь людей и сообществ к лучшему.

7.7. Этическая цепочка поставок

Мы работаем с поставщиками и партнерами, которые придерживаются этических норм и привержены принципам социальной и экологической ответственности. Мы поддерживаем прозрачность и подотчетность всей нашей цепочки поставок, чтобы наши партнеры руководствовались нашими ценностями.

7.8. Постоянное совершенствование

Мы постоянно оцениваем и совершенствуем нашу практику социальной ответственности, устанавливая цели и отслеживая прогресс. Мы приветствуем обратную связь с заинтересованными сторонами и активно ищем способы увеличить наше влияние и поддержать социальные цели.

7.9. Общественное мышление

Взяв на себя социальную ответственность, мы стремимся создать устойчивое и безопасное цифровое будущее, которое принесет пользу отдельным людям, организациям и обществу в целом. Мы стремимся использовать наш опыт, ресурсы и влияние для оказания положительного и долгосрочного влияния на сообщества, в которых мы работаем.

8. Обучение и осведомленность

8.1. Мероприятия по обучению

В CypSec мы осознаем решающую роль обучения и повышения осведомленности в построении надежной культуры кибербезопасности. Мы стремимся предоставить нашим сотрудникам, клиентам и заинтересованным сторонам знания и навыки, необходимые им для эффективного преодоления развивающегося ландшафта киберугроз.

8.2. Обучение сотрудников

Мы предлагаем всем сотрудникам комплексные программы обучения по кибербезопасности, чтобы гарантировать, что они обладают необходимыми знаниями и навыками для защиты себя и компании от киберугроз. Обучение охватывает такие темы, как безопасные методы кодирования, осведомленность о фишинге, защита данных и реагирование на инциденты.

8.3. Обучение клиентов

Мы предоставляем нашим клиентам образовательные ресурсы и семинары, чтобы они могли понять и снизить киберриски, характерные для их отрасли и бизнеса. Мы предлагаем руководства по передовым практикам безопасного использования технологий, защиты данных и управления инцидентами.

8.4. Кампании по повышению осведомленности о безопасности

Мы регулярно проводим кампании по повышению осведомленности о безопасности, чтобы укрепить передовые методы в области кибербезопасности и способствовать культуре бдительности. Эти кампании используют различные средства, такие как электронные письма, плакаты, информационные бюллетени и внутренние каналы связи, чтобы вовлечь сотрудников и повысить осведомленность.

8.5. Новые угрозы и новости отрасли

Мы следим за последними тенденциями в области кибербезопасности, новыми угрозами и развитием отрасли. Мы предоставляем нашим сотрудникам, клиентам и заинтересованным сторонам своевременные обновления и аналитику, чтобы держать их в курсе событий и готовить к решению новых задач.

8.6. Фишинг и симуляции социальной инженерии

Мы регулярно проводим симуляции фишинга и социальной инженерии, чтобы проверить и повысить устойчивость наших сотрудников и клиентов. С помощью этих симуляций можно выявить области для улучшения и обеспечить целенаправленное обучение, чтобы снизить риски, связанные с этими векторами атак.

8.7. Учения по реагированию на инциденты

Мы регулярно проводим учения по реагированию на инциденты, чтобы проверить нашу готовность к эффективному устранению инцидентов кибербезопасности. Эти учения помогают выявить области для улучшения, усовершенствовать процедуры реагирования на инциденты и улучшить координацию между командами.

8.8. Сотрудничество и участие отрасли

Мы активно сотрудничаем с отраслевыми организациями, участвуем в конференциях и работаем с экспертами по кибербезопасности, чтобы быть в курсе последних новостей и обмениваться передовым опытом. Мы вносим свой вклад в сообщество кибербезопасности, делясь своими знаниями и опытом посредством статей лидеров мнений, вебинаров и презентаций.

8.9. Непрерывное обучение

Инвестируя в инициативы по обучению и повышению осведомленности, мы помогаем отдельным лицам и организациям стать активными защитниками от киберугроз. Мы поощряем культуру непрерывного обучения, адаптивности и готовности, гарантируя, что наши сотрудники, клиенты и заинтересованные стороны хорошо подготовлены к ориентированию в сложной среде кибербезопасности.

9. Сообщение об этических проблемах

9.1. Kоммуникационная стратегия

В компании CypSec мы стремимся поддерживать культуру честности, прозрачности и этичного поведения. Мы поощряем открытое общение и предоставляем каналы для сообщения об этических проблемах, неправомерных действиях или нарушениях нашей политики. Мы серьезно относимся ко всем сообщениям и гарантируем, что будут приняты соответствующие меры для решения таких проблем.

9.2. Каналы отчетности

Мы используем несколько каналов отчетности, таких как специальные адреса электронной почты, горячие линии или онлайн-платформы, чтобы облегчить сообщение о проблемах этического характера. Эти каналы доступны для всех сотрудников, клиентов и заинтересованных сторон, и при желании люди могут сообщать о них анонимно.

9.3 Конфиденциальность и недопущение преследований

Мы относимся ко всем сообщениям с максимальной конфиденциальностью и защищаем личность тех, кто сообщает о проблемах, в той степени, в какой это разрешено законом. Мы строго запрещаем преследовать любого, кто добросовестно сообщает о проблемах этического характера.

9.4. Немедленное расследование

Как только мы получаем сообщение об этической проблеме, мы немедленно начинаем тщательное и беспристрастное расследование. Расследования проводятся компетентным персоналом, который сохраняет объективность и обеспечивает справедливость процесса.

9.5 Решение и корректирующие действия

Если этическая проблема подтверждается, мы принимаем соответствующие меры для эффективного решения проблемы. Это может включать дисциплинарные меры, корректирующие действия, улучшение процессов или усовершенствование политики для предотвращения повторения.

9.6. коммуникация и обратная связь

Мы сообщаем о результатах расследования и любых последующих действиях соответствующим сторонам, обеспечивая прозрачность и подотчетность. Мы поощряем людей, выразивших обеспокоенность, оставлять отзывы о процессе и результатах расследования, что помогает нам постоянно совершенствовать наши этические практики.

9.7 Соблюдение законов и правил

Мы соблюдаем действующие законы и нормативные акты в отношении сообщения и рассмотрения этических проблем. Сообщения о незаконной деятельности или нарушениях правовых обязательств будут рассматриваться в соответствии с законом и, при необходимости, доводиться до сведения соответствующих органов.

9.8. Постоянное совершенствование

Мы регулярно оцениваем и совершенствуем наши механизмы отчетности, чтобы они оставались доступными, эффективными и соответствовали передовой практике. Мы пересматриваем и обновляем наши политики и процедуры с учетом отзывов, возникающих тенденций и изменений в нормативных требованиях.

9.9. безопасное сообщество

Создавая среду, в которой люди чувствуют себя в безопасности, сообщая о проблемах этического характера, мы демонстрируем свою приверженность поддержанию высоких этических стандартов в нашей организации. Мы ценим честность и смелость тех, кто обращается к нам, и обязуемся оперативно решать этические проблемы и обеспечивать на рабочем месте соблюдение наших общих ценностей.

10. Мониторинг и обеспечение соблюдения нормативных требований

10.1. Сквозное соответствие

В компании CypSec мы стремимся обеспечить соблюдение всех применимых законов, нормативных актов и внутренних политик. Мы поддерживаем надежную систему контроля и обеспечения соблюдения нормативных требований, чтобы выполнить наши обязательства по этическому поведению, защитить нашу репутацию и снизить риски.

10.2. Мониторинг соответствия

Мы создаем механизмы контроля за соблюдением законов, нормативных актов и внутренних политик. Регулярно проводятся аудиты, оценки и обзоры для определения соответствия требованиям в различных областях нашей деятельности.

10.3 Внутренний контроль

Мы внедряем внутренние средства контроля и процедуры для обеспечения соответствия и выявления потенциальных областей несоблюдения. Эти средства контроля включают разделение обязанностей, протоколы авторизации, управление документами и контроль доступа для защиты от несанкционированных действий.

10.4. Отчетность по соблюдению нормативных требований

Мы требуем от сотрудников и соответствующих заинтересованных сторон сообщать о любых подозрениях или фактах несоблюдения законов, нормативных актов или политики. Каналы отчетности созданы для того, чтобы облегчить информирование о проблемах, связанных с соблюдением нормативных требований, и способствовать развитию культуры прозрачности и подотчетности.

10.5. Расследование и решение

Мы незамедлительно расследуем сообщения о нарушениях, чтобы обеспечить справедливый и тщательный процесс. Если обнаруживается несоответствие, для решения проблемы принимаются соответствующие меры, включая корректирующие действия, дисциплинарные взыскания и усовершенствование процессов.

10.6 Соблюдение правовых норм

Мы внимательно следим за изменениями в законах и нормативных актах, относящихся к нашей деятельности, и заблаговременно вносим коррективы для поддержания соответствия. При необходимости мы обращаемся к экспертам и консультантам по правовым вопросам, чтобы оставаться в курсе событий и приводить нашу практику в соответствие с требованиями законодательства.

10.7. обучение и информирование

Мы предлагаем нашим сотрудникам регулярные тренинги и образовательные программы, чтобы улучшить их понимание обязательств по соблюдению нормативных требований. Сотрудники осознают важность соблюдения требований, возможные последствия их несоблюдения и свою личную ответственность за соблюдение требований.

10.8. Постоянное совершенствование

Мы постоянно оцениваем и совершенствуем наши процессы контроля и обеспечения соблюдения нормативных требований. Результаты аудитов, расследований и изменений в законодательстве используются для совершенствования наших механизмов контроля, политик и процедур.

10.9. внешнее соответствие

Мы сотрудничаем с внешними аудиторами, регулирующими органами и властями, обеспечиваем прозрачность и предоставляем необходимую информацию для демонстрации соответствия. Мы стремимся соответствовать ожиданиям внешних регулирующих органов и отраслевым стандартам, относящимся к нашей деятельности.

10.10. Повышение уровня требований

Придавая первостепенное значение контролю и обеспечению соблюдения нормативных требований, мы демонстрируем свою приверженность этичному поведению, снижению рисков и сохранению доверия со стороны заинтересованных сторон. Соблюдение нормативных требований - это общая ответственность, и благодаря постоянному мониторингу, обучению и совершенствованию мы следим за тем, чтобы наша деятельность соответствовала законодательным и нормативным требованиям.

11. Заключение

11.1. этическое поведение

В компании CypSec соблюдение этических норм и ответственного поведения лежит в основе всего, что мы делаем. Мы изложили наш Кодекс поведения и рассмотрели такие вопросы, как конфиденциальность, неприкосновенность частной жизни, конфликт интересов, соблюдение законов и нормативных актов, этичное взлома, ответственное раскрытие информации, социальная ответственность, обучение и информирование, сообщение об этических проблемах, контроль и обеспечение соблюдения.

11.2 Честность и доверие

Придерживаясь этих принципов, мы стремимся создать надежную репутацию компании в сфере кибербезопасности, которая работает честно, профессионально и с сильным чувством социальной ответственности. Мы постоянно оцениваем и совершенствуем наши методы работы, чтобы адаптироваться к постоянно меняющемуся ландшафту кибербезопасности и соответствовать ожиданиям наших клиентов, сотрудников, заинтересованных сторон и общества в целом.

11.3. общественный подход

Мы призываем всех, кто связан с CypSec, включая сотрудников, клиентов и партнеров, ознакомиться с этой страницей по этике и придерживаться изложенных в ней принципов. Вместе мы сможем создать более безопасную цифровую среду, укрепить доверие к технологиям и оказать положительное влияние на сообщества, которым мы служим.

11.4 Заключение

Благодарим вас за приверженность нашим этическим стандартам и за то, что вы сопровождаете нас на пути к безопасному и ответственному кибермиру.

Комитет по этике CypSec