Această Politică de Securitate a Informației (“PSI”) definește angajamentele firmei AF-MEDIA SERVICES SRL de a asigura confidențialitatea, integritatea și disponibilitatea informațiilor în contextul furnizării de servicii gestionate (Managed Services Provider – MSP). PSI este elaborată pentru a respecta cerințele standardului ISO/IEC 27001:2022, Directiva NIS2 și reglementările românești și europene în vigoare.

Prezenta politică se aplică tuturor proceselor, angajaților, colaboratorilor, partenerilor și sistemelor implicate în operarea companiei.


1. Scopul Politicii de Securitate

Scopul PSI este de a:

  1. Asigura protecția completă a activelor informaționale ale companiei și ale clienților noștri.
  2. Minimiza și preveni riscurile asociate incidentelor și amenințărilor cibernetice.
  3. Garanteze conformitatea strictă cu legislația și reglementările naționale și europene aplicabile.
  4. Menține standardele de excelență și bune practici conforme cu ISO/IEC 27001.

2. Domeniul de Aplicare

Prevederile acestei politici se aplică:

  • Infrastructurii IT, serverelor, rețelelor și echipamentelor utilizate în furnizarea serviciilor Managed IT (MSP).
  • Datelor stocate, procesate sau transmise de către companie în numele clienților sau în scopuri operaționale proprii.
  • Tuturor angajaților, administratorilor, colaboratorilor externi și subcontractanților.
  • Proceselor contractuale, procedurilor de helpdesk și fluxurilor de date.

3. Angajamentul Managementului

Conducerea AF-MEDIA SERVICES SRL își asumă responsabilitatea directă de a:

  1. Aloca toate resursele tehnologice, umane și financiare necesare implementării și menținerii Sistemului de Management al Securității Informației (SMSI).
  2. Asigura conformitatea cu cerințele legale, contractuale și standardele de securitate din domeniu.
  3. Dezvolta și susține continuu o cultură organizațională bazată pe vigilență cibernetică și responsabilitate.

4. Principii Fundamentale de Securitate

  1. Confidențialitate: Accesul la date este strict restricționat persoanelor autorizate, pe baza principiului nevoii de a ști (need-to-know).
  2. Integritate: Informațiile și datele sunt protejate împotriva oricărei modificări, coruperi sau ștergeri neautorizate.
  3. Disponibilitate: Sistemele critice și datele sunt accesibile în mod securizat atunci când este necesar, conform SLA-ului contractual.
  4. Trasabilitate & Auditabilitate: Toate operațiunile critice sunt jurnalizate pentru a asigura identificarea și investigarea oricărui eveniment.

5. Politica de Control al Accesului

  • Autentificare multi-factor (MFA/2FA) obligatorie pentru toate conturile de acces privilegiat și la distanță.
  • Parole complexe, gestionate prin vault-uri securizate și schimbate periodic.
  • Revocarea imediată a drepturilor de acces în cazul încetării contractelor de muncă sau colaborare.

6. Managementul Incidentelor de Securitate

  • Toate incidentele de securitate sunt raportate, investigate și clasificate conform procedurilor interne.
  • Compania asigură izolarea rapidă a amenințărilor și remedierea vulnerabilităților.
  • În conformitate cu reglementările NIS2 și GDPR, breșele de securitate critice sunt notificate autorităților competente (Directoratul Național de Securitate Cibernetică - DNSC și ANSPDCP) în termenul legal maxim de 72 de ore.

7. Continuitatea Activității & Strategia de Backup 3-2-1

  • Plan de Continuitate a Afacerii (Business Continuity Plan) și proceduri de Disaster Recovery testate semestrial.
  • Strategie de backup 3-2-1: 3 copii de rezervă, pe cel puțin 2 suporturi media diferite, cu 1 copie stocată off-site în cloud criptat AES-256.
  • Testare periodică automată a integrității datelor salvate și a timpului de restaurare (RTO / RPO).

8. Date de Identificare & Contact Securitate

AF-MEDIA SERVICES SRL
CUI: 44745059 | EUID: ROONRCJ12/3872/2021
Sediul: Str. A. Micuș nr. 2, Ap. 14, Cluj-Napoca, Județul Cluj
Email Securitate / Raportare Incidente: help@aftech.ro
Telefon Asistență: +4 0364 630165