Povinné zásady leden Kódex informačnej bezpečnosti pre dodávateľov Nestlé

Similar documents
Ing. Viktor Nižňanský, PhD.

TauroSept. TauroSept : Prevencia a riešenie katétrových infekcií. Fotolia_

SÚVISLOSŤ MEDZI SUBINHIBIČNOU KONCENTRÁCIOU BIOCÍDOV A BAKTERIÁLNOU REZISTENCIOU VOČI ANTIBIOTIKÁM PRE KMEŇ Enterococcus faecalis

Univerzita Karlova v Praze 3. LÉKAŘSKÁ FAKULTA. Ústav epidemiologie 3. LF UK

Tetanus ako ho nepoznáme

B Difco Neisseria Meningitidis Antisera (Antiséra BD Difco proti Neisseria meningitidis)

Construction. Popis produktu. Skúšky. Produktový list Vydanie 07/2014 Identifikačné č.: Verzia č.: 03 Sikalastic -601 BC

PREKAPITALIZOVANIE ALEBO PODKAPITALIZOVANIE AKO NÁSTROJ RIADENIA OVERCAPITALISED OR UNDERCAPITALIZED AS A MANAGEMENT TOOL ENTERPRISE

DUO CACIB Českomoravská kynologická unie organize

ELEKTRONICKÉ OBEHOVÉ ČERPADLÁ Našou prioritou je účinnosť

Keywords: 8SK/bear/Canis lupus/damage/food/lynx/lynx lynx/malme/management/ nuisance/population/prevention/sheep/ursus arctos/wolf

žurnál Nová legislatíva vo veterinárnej oblasti jeseň 2018 Predstavujeme región Trnava Importovaná ehrlichióza a dirofilarióza u psa

PRÍLOHA I SÚHRN CHARAKTERISTICKÝCH VLASTNOSTÍ LIEKU

SÚHRN CHARAKTERISTICKÝCH VLASTNOSTÍ LIEKU

potravinárstvo ORGANIZÁCIA PRÁCE PRI STROJOVOM DOJENÍ A WELFARE BAHNÍC LABOUR INPUT DURING MACHINE MILKING AND WELFARE OF EWES

SYSTÉM EUKARYOTICKÝCH JEDNOBUNKOVCOV A ŽIVOČÍCHOV

Ceftibutén v klinickej praxi

Údajová základňa pomerových ukazovateľov modelu HGN 1 na meranie výkonnosti podniku

MOŽNOSTI VYUŽITIA INDIVIDUÁLNEJ ENDOPROTÉZY KOXY U MLADÝCH PACIENTOV

ANGLICKÝ JAZYK vyšší úroveň obtížnosti

Vertikálne viacstupòové odstredivé èerpadlá

SLOVENSKÁ AKADÉMIA VIED PARAZITOLOGICKÝ ÚSTAV

Parazitologický ústav SAV. Správa o činnosti organizácie SAV za rok 2010

spravodajca Veterinári vo Vysokých Tatrách 03/2015 Predný skrížený väz stále aktuálna téma Veterinárna prax EJMI Bojnice

Zápisnica zo Zhromaždenia delegátov ASKA. Penzión ANTON; Teplička nad Váhom

Vydavateľstvo Spolku slovenských spisovateľov

Nežiaduce účinky a interakcie antibakteriálnych liečiv

Slovenský klub chovateľov teriérov a foxteriérov KLUBOVÝ SPRAVODAJ

HORMONÁLNA A AKUPUNKTÚRNA SYNCHRONIZÁCIA RUJE ANESTRICKÝCH BAHNÍC. Hormonal and acupuncture synchronisation in anestrous ewes

Cefalosporíny v ambulantnej praxi. Pavol Jarčuška Klinika pre infekčné choroby FNLP a LF UPJŠ Košice

žurnál Pozvánka na XVIII. kongres KVL SR Hotel Grand Jasná jar 2018 Predstavujeme Regiónálna komora Komárno

DUM č. 17 v sadě. 1. Aj-1 Anglická konverzace

Granty EHP a Nórska. Info deň pre samosprávu Košice

Exagon. Šetrný odchod.

Univerzita veterinárskeho lekárstva a farmácie v Košiciach

Port Director: Mr. Matthew H Hunt MBA FICS. Harbour Master: Capt. Andrew K. Ullah

SLOVAK RAPTOR. Focusing JOURNAL. on the Imperial Eagle. Vol.1, Slovak Rapt J, 2007, 1

Effect of Long-Term Hypodynamy on Alkaline Phosphatase Activity of Small Intestine in Japanese Quail Chicks

Majú orálne dispergovateľné tablety miesto v liečbe pacientov s alergiou?

Connection Size (in 1/ 8 )

FIF CAT WG Discussion Document Firm-Designated ID Walk-Through Originally Submitted: April 8, 2013, Updated August 5, 2014

CAMERATA SLOVACA POKUS O SYSTEMATICKÉ PESTOVANIE KOMORNÉHO ŽÁNRU V OPERE SLOVENSKÉHO NÁRODNÉHO DIVADLA

TON TRADEBOOK

Screening for MRSA / MSSA and CPO within the Kent Kidney Care Centre

KATALÓG. Medzinárodné výstavy psov International dog shows. Bratislava 18. a 19. augusta 2018 CACIB - CAC - CAJC

žurnál Zasadnutie FVE a V leto 2018 Novela Zákona o veterinárnej starostlivosti Ochrana osobných údajov (GDPR)

SPRAVODAJ SLOVENSKÉHO KLUBU CHOVATEĽOV TERIÉROV A FOXTERIÉROV

Description. kilohc Kli-ctric Supply( ri. int. High Mast Lighting For Frontier Depot PROCUREMENT, SUPPLY CHAIN & Date/Time Bids Opened:

Deformity prednej hrudnej steny u detí

The Joy Of Breeding Your Own Show Dog By Ann Seranne

Súčasný pohľad na racionálne užívanie ATB pri infekciách horných dýchacích ciest

Standing Group of Experts on Lumpy Skin Disease in Europe under the GF-TADs umbrella

Development of Resistance in Field Housefly (Musca Domestica): Comparison of Effects of Classic Spray Regimes versus Integrated Control Methods

has been assessed and certified as meeting the requirements of ISO 9001:2015

KATALÓG NITRA WINNER SHOW SLOVAKIA CUP Medzinárodná výstava psov FCI. Medzinárodná výstava psov FCI

NOVINKY HAPPY CAT HAPPY DOG POND STAR EUROBEN. EUROBEN, s.r.o. Vám prináša novinky v sortimente krmív

Egzamin z języka angielskiego

Milk amyloid a and selected serum proteins in cows suffering from mastitis Gabriel Kováč, Csilla Tóthová, Oskar Nagy, Herbert Seidel

Nestlé S.A. Independent Assurance of Compliance with the Nestlé Policy and Instructions for Implementation of the WHO International Code Marketing

A Genetic Comparison of Standard and Miniature Poodles based on autosomal markers and DLA class II haplotypes.

THE EFFECT OF THE AGE АT CONCEIVING ON THE PRODUCTIVITY TRAITS AT DAIRY EWES IN BULGARIA

UNCLASSIFIED AD ARMED SERVICES TECHNICAL INFORMATION AGENCY ARLINGTON HALL STATION ARLINGTON 12, VIRGINIA UNCLASSIFIED

3 Pronunciation and Translation Guide

Reproducible Kit. Thank A Vet. by Mike Wilson. An Important Notice About Your Rights To Duplicate. Please don t teach your singers to steal.

Na stiahnutie na 6.1. Potrebujete bližšie technické informácie? Volajte linku našej technickej podpory.

5. ročník vedeckého kongresu s medzinárodnou účasťou ZOONÓZY, ALIMENTÁRNE NÁKAZY A NÁKAZY Z VODY OCHRANA ZDRAVIA ĽUDÍ A ZVIERAT. I.

Exhibit 27 Amended DELAWARE COMPENSATION RATING BUREAU, INC. Manual Rates, Loss Costs and Expected Loss Rates

BUSTOPHER JONES/GUS AUDITION PACKET

ABITO. HATRIA ABITO

Verification of Suitability of Selected Detection Systems for Estimating Antibiotic Residues in Goat s Milk

Animal Products (Regulated Control Scheme Cloned Animal Listing) Notice 2010

Effect of inbred on reproduction and body weight of sheep in a closed Booroola flock

OD Turning Tools USAT- MCLNR USAT-MDJNR USAT-MDPNN. Kr: 95. Kr: 93. Kr: 62 30' Basic Dimentions (in) h s e L a b. Shim Screw.


OBSAH. Vy a já, očekávání? (volný obsah) RED BUL MARKETING MIX HOW TO CREATE VIEWS BRANDED CONTENT? DIGITAL MARKETING QA, DISCUSSION

CHARACTERIZATION OF GENETIC RESOURCE IN CHICKEN OF ORAVKA BREED

KATALÓG. Medzinárodná výstava psov. CACIB - CAC - CAJC Bratislava 21. augusta 2016 nedeľa / Sonntag / Sunday

First record of a melanistic Italian Wall Lizard (Podarcis sicula) in Slovenia

It s that time of year again the Sacramento Area Animal Coalition (SAAC) will organize SPAY DAY SACRAMENTO 2012 on Sunday, February 26!

THE TRADITIONAL CAT ASSOCIATION, INC. 1987

Shokkata yat Nashóba alhíha haksichih tók

Kako izboljšati predpisovanje protimikrobnih zdravil v ambulanti

Content Language level Page

THE CORPORATION OF THE TOWN OF WHITCHURCH-STOUFFVILLE BY-LAW NUMBER LI

eksterna provjera znanja učenika na kraju iii ciklusa osnovne škole školska 2012/2013. godina UPUTSTVO

SÚÈASNÉ TENDENCIE VO VÝVOJI TOTÁLNYCH NÁHRAD BEDROVÉHO KÅBU SO ZRETE¼OM NA NECEMENTOVANÉ ENDOPROTÉZY

Diet composition of the scops owl (Otus scops) in central Romania

2 X CAC CH MNE 2 X JCAC JCH MNE

Agris on-line Papers in Economics and Informatics. Competitiveness of Domestic Production of Poultry Meat on the EU Market and on the World Market

2017 REPORT ON TOXIC SUBSTANCE REDUCTION PLAN GENERAL ELECTRIC CANADA Peterborough, Ontario

Miroslav REDNAK, Tina VOLK, Marjeta Pintar Kmetijski Inštitut Slovenije. Posvet: GOSPODARJENJE NA TRAVINJU LJUBLJANSKEGA BARJA IN HRIBOVITEGA ZALEDJA

Prevalence of enzootic bovine leukosis in South-eastern Bulgaria during the period

MUNKUSTRAP AUDITION PACKET

*M * ANGLEŠČINA. Višja raven. Izpitna pola 1. A) Bralno razumevanje B) Poznavanje in raba jezika. Sreda, 26. avgust 2009 / 80 minut ( )

Post-Approval Monitoring (PAM) Program

Benefits of BRIGHT-TOOLS

COMPARATIVE STUDY ON THE BEHAVIOUR OF TWO GOOSE GENOTYPES SELECTED FOR CRAMMING DURING THE PRECONDITIONING FOR LAYING ABSTRACT

Northern NY Agricultural Development Program 2016 Project Report

List of nationally authorised medicinal products

Podlahové systémy Prehľad výrobkov Kvalita pre profesionálov

Transcription:

Povinné zásady leden 2016 Kódex informačnej bezpečnosti pre dodávateľov Nestlé

Povinné zásady január 2016 Vydal Nestlé Information Security Cieľová skupina Dodávatelia a subdodávatelia Nestlé Slovensko s.r.o. (ďalej len Nestlé ) Revidovali Information Security Manager LGO Manager Corporate Affairs Director Legal Division Director Procurement Director Schválil Generálny riaditeľ Nestlé Česko, s.r.o., január 2016 Verzia 1.0 Autorské práva Všetky práva patria Nestlé Česko s. r. o

Úvod ku Kódexu informačnej bezpečnosti pre dodávateľov Nestlé 1. Účel Kódex informačnej bezpečnosti pre dodávateľov Nestlé definuje minimálnu úroveň informačnej bezpečnosti, ktorej rešpektovanie a dodržiavanie vyžaduje Nestlé od svojich dodávateľov a ich subdodávateľov (ďalej len Dodávateľ ). Tento dokument napomáha nepretržitej realizácii záväzku Nestlé udržiavať bezpečné vnútorné a vonkajšie informačné prostredie, vyplývajúceho z medzinárodných bezpečnostných štandardov, ako sú napríklad smernice ISO/IEC 27001 (ďalej len systém riadenia bezpečnosti informácií ). 2. Rozsah Kódex informačnej bezpečnosti špecifikuje očakávania, ktoré sú kladené na Dodávateľa, s ktorým Nestlé obchoduje, vrátane jeho materských, dcérskych alebo pridružených subjektov, vrátane všetkých zamestnancov (stálych, dočasných, zamestnaných cez agentúru a migrujúcich pracovníkov), subdodávateľov a ďalších tretích strán, rovnako na všetkých ostaných, s ktorými Dodávateľ spolupracuje na spracovávaní dát Nestlé. Dodávateľ má plnú zodpovednosť za subdodávateľa a ďalšie tretie strany, ktorých služby využíva na zabezpečenie svojich záväzkov voči Nestlé, vyplývajúcich pre Dodávateľa z tohto Kódexu. Zodpovednosťou Dodávateľa je rozširovať svoju technologickú vyspelosť v súvislosti s informačnou bezpečnosťou, vzdelávať svojich zamestnancov a svedomite overovať súlad svojho prostredia s týmto Kódexom a to medzi svojimi zamestnancami, zástupcami a ich dodávateľmi na nižšom stupni a všade tam, kde je to relevantné. 4. Nepretržité zlepšovanie Nestlé si uvedomuje, že dosiahnutie štandardov stanovených v tomto Kódexe je dynamický proces a povzbudzuje Dodávateľa, aby nepretržite vylepšoval svoje procesy a prevádzku. V prípade, že bude potrebné zlepšenie, Nestlé poskytne podporu, aby bolo zabezpečené zvyšovanie vzájomnej informačnej bezpečnosti. 5. Použitie Prijatie Kódexu informačnej bezpečnosti je rovnako ako prijatie Kódexu dodávateľa Nestlé nutným predpokladom uzatvorenia každej dodávateľskej zmluvy s Nestlé. Prijatím objednávky s odkazom na Kódex informačnej bezpečnosti sa Dodávateľ zaväzuje, že všetky jeho procesy a prevádzky sú v súlade s opatreniami, ktoré obsahuje tento Kódex. Piliére Kódexu informačnej bezpečnosti sú doplnkom, nie však náhradou bezpečnostných opatrení, ktoré sú obsahom akejkoľvek právnej dohody alebo zmluvy medzi Dodávateľom a Nestlé. 3. Súlad Nestlé očakáva, že Dodávateľ bude dodržiavať všetky platné zákony a predpisy, predovšetkým tie, ktoré upravujú tu popísané piliére a bude usilovať o súlad s medzinárodnými bezpečnostnými štandardami a najlepšími postupmi. V súlade s riadením dodávateľov v rámci systému riadenia bezpečnosti informácií a v súlade s Nestlé Kódexom dodávateľa si Nestlé vyhradzuje právo overiť súlad vyjednávaní a postupov Dodávateľa s Kódexom informačnej bezpečnosti a podmienok, vyplývajúcich z konkrétnych zmluvných vzťahov medzi Nestlé a Dodávateľom a to prostredníctvom interných alebo externých hodnotiacich a auditových mechanizmov a vyžadovať zavádzanie zmien vyplývajúcich z požiadaviek auditu alebo požiadaviek, ktoré dopĺňajú systém riadenia bezpečnosti informácií Nestlé. Povinnosťou Dodávateľa je zistené nedostatky na svoje náklady odstrániť. Kódex informačnej bezpečnosti pre dodávateľov Nestlé -4-

Piliére Kódexu informačnej bezpečnosti pre dodávateľov Nestlé 1. Transparentné informačné vzťahy Otvorenosť a transparentnosť sú kľúčom k vytvoreniu pocitu spoľahlivosti a dôveryhodnosti pri odovzdávaní dát medzi obchodnými subjektami. Nestlé očakáva od Dodávateľa, že bude dodržiavať základné princípy na zabránenie konfliktu záujmov a zasiahne proti korupčnému konaniu v súvislosti s Nestlé. Dodávateľ v žiadnom prípade netoleruje korupčné konanie. Usiluje sa o to, aby jeho zamestnanci, subdodávatelia, prípadne zástupcovia neprijímali, neponúkali ani neposkytovali úplatky, nedovolené dary alebo iné neprípustné platby alebo iné výhody zákazníkom, verejným činiteľom alebo tretím osobám. Dodávateľ má na pamäti platné zákony, najmä zákon o ochrane hospodárskej súťaže. S konkurenciou, dodávateľmi ani zákazníkmi neuzatvára dohody, ktoré by boli v rozpore s pravidlami hospodárskej súťaže a nezneužíva prípadné dominantné postavenie na trhu. V súvislosti s týmto Kódexom dbá najmä na etické používanie dát pri ich elektronickej výmene medzi obchodnými subjektami. 2. Ochrana dát Týmto Kódexom sa Dodávateľ zaväzuje nastaviť primeranú úroveň ochrany využívaných dát, vyplývajúce z povahy týchto dát a účelu, na ktorý sa tieto dáta používajú. Dodávateľ je schopný chrániť všetký dáta, ktoré môžu v prípade zverejnenia alebo odhalenia spôsobiť Nestlé významné poškodenie reputácie alebo finančnú stratu. Dodávateľ rešpektuje dôverné informácie, know -how, prevádzkové a obchodné tajomstvo Nestlé. Takéto informácie neposkytuje tretím osobám bez predchádzajúceho výslovného písomného súhlasu Nestlé a nerozširuje ich ani žiadnym iným nepovoleným spôsobom. Ochrana dát je realizovaná pri prenose verejnou aj neverejnou sieťou Dodávateľa. Ochrana dát sa týka aj Dodávateľovho dátového úložiska. Dáta musia byť chránené proti poškodeniu, neautorizovanému zneužitiu, nesmie byť narušená dostupnosť, dôvernosť a integrita dát. Dodávateľ zabezpečí, aby boli dáta riadne uchovávané a v prípade požiadavky Nestlé poskytnuté späť Nestlé. 3. Ochrana osobných a citlivých údajov Nestlé očakáva, že Dodávateľ bude dodržiavať zákony a predpisy, ktoré sa týkajú ochrany osobných údajov a citlivých údajov. Ide o všetky osobné a citlivé údaje, ktoré sú spracovávané Dodávateľom v súvislosti so službami poskytovanými Nestlé. Dodávateľ zabezpečí, že prístup k osobným a citlivým údajom a inak dôverným údajom Nestlé majú iba poverení užívatelia a je povinný totožnosť poverených osôb overovať. Dodávateľ zabezpečí, aby osobné a citlivé údaje Nestlé neboli uchovávané dlhšie ako po dobu poskytovania služieb, ak ďalšie uchovávanie osobných a citlivých údajov Nestlé nevyžaduje zákon. Dodávateľ je schopný na vyžiadanie poskytnúť Nestlé potvrdenie o zničení osobných alebo citlivých údajov. 4. Schopnosť reakcie Dodávateľ má zavedené mechanizmy na detekciu informačných bezpečnostných udalostí a incidentov, ktoré sa týkajú dát Nestlé. Tieto udalosti a incidenty je schopný nahlásiť Nestlé čo najskôr, aby sa znížil možný celkový dopad. Dodávateľ sa zaväzuje nevydávať žiadne tlačové vyhlásenia alebo verejné oznámenia, ktoré súvisia s dokonaným alebo nedokonaným incidentom alebo udalosťou, ktoré obsahujú akékoľvek dáta Nestlé, resp. informácie, ktoré súvisia s Nestlé bez získania súhlasu od Nestlé, ak to nevyžaduje zákon alebo iný právny predpis. Nahlásenie porušenia Dodávateľ nahlási akékoľvek podozrenie na porušenie predpisov, zákonov a Kódexu informačnej bezpečnosti pre dádávateľov. Porušenia by mali byť nahlásené kontaktnej osobe Nestlé alebo môžu byť dôverne nahlásené. Pre dôverné nahlásenie porušení použije Dodávateľ jeden z dostupných kanálov: Emailová adresa pre prípad podozrenia na udalosť alebo incident: information.security@cz.nestle.com. Horúca linka pre prípad veľmi závažných incidentov: +41 21 924 22 22. -5- Kódex informačnej bezpečnosti pre dodávateľov Nestlé

Prehlásenie Potvrdenie Dodávateľa (ak ho vyžaduje divízia nákupu Nestlé) My, dolupodpísaní týmto potvrdzujeme, že: sme obdržali a vzali na vedomie obsah Kódexu informačnej bezpečnosti pre dodávateľov Nestlé v roku 2016, publikovaného spoločnosťou Nestlé Slovensko s.r.o., sme vzali na vedomie všetky relevantné zákony a predpisy v krajinách, kde naša spoločnosť pôsobí a spoločnosti Nestlé Slovensko s.r.o., nahlásime akýkoľvek prípad podozrenia na porušenie Kódexu informačnej bezpečnosti pre dodávateľov Nestlé, budeme dodržiavať požiadavky Kódexu informačnej bezpečnosti pre dodávateľov Nestlé, budeme informovať všetkých našich zamestnancov/subdodávateľov o obsahu Kódexu informačnej bezpečnosti pre dodávateľov Nestlé a zabezpečíme, aby rešpektovali tu uvedené opatrenia, týmto oprávňujeme spoločnosť Nestlé Slovensko s.r.o. alebo akúkoľvek organizáciu konajúcu v mene Nestlé Slovensko s.r.o. k vykonávaniu oznámených aj neoznámených auditov v našich priestoroch, vrátane auditov poskytovaných služieb za účelom overenia súladu s obsahom Kódex informančej bezpečnosti pre dodávateľov Nestlé, sme vzali na vedomie, že v prípade, ak nebudeme dodržiavať základné zásady, ktoré vyplývajú z tohoto Kódexu informačnej bezpečnosti pre dodávateľa Nestlé, vyhradzuje si Nestlé právo podniknúť ďalšie právne kroky a rozhodnúť o ďalšej spolupráci s nami. Názov spoločnosti Podpis / Pečiatka Meno a funkcia Zápis spoločnosti do obchodného registra/ Štatutárna identifikácia/kód/číslo Dátum a miesto Tento dokument musí byť podpísaný oprávneným zástupcom dodávateľa a vrátený divízii nákupu Nestlé. Kódex informačnej bezpečnosti pre dodávateľov Nestlé -6-