Ons informatiebeveiligingsbeleid en het bestuur rondom informatiebeveiliging weerspiegelen de toewijding van EP NL om haar bedrijfsactiviteiten uit te voeren met een sterke focus op het beschermen van informatie, technologie en digitale diensten om te reageren op de voortdurende complexiteit van de IT-omgeving, nieuwe beveiligingsdreigingen en wettelijke vereisten.
In dit verband benadrukt het beleid de volgende belangrijke principes van informatiebeveiliging die ons helpen onze mensen, organisatie en informatie veilig te houden: beveiliging van organisatorische beveiligingsgovernance, uitvoeren van risicobeoordeling, aannemen van beveiligingsbeleid, verhogen van beveiligingsbewustzijn, zorgen voor passend asset management, identiteitsbeheer en toegangscontrole, veilige connectiviteit en werken op afstand, bescherming tegen malware, bedreigingen en kwetsbaarhedenbeheer, monitoring en continue risico-evaluatie, patchbeheer en beveiligde configuratie, netwerkbeveiliging, cyberweerbaarheid, bedrijfscontinuïteit, vertrouwde toeleveringsketen, fysieke bescherming, industriële controlesystemen, beveiliging van human resources, evenals beveiliging in de levenscyclus van IT en ICS.