Hlutverk Parka er að tryggja öryggi upplýsinga félagsins, dótturfélaga og viðskiptavinum þeirra m.t.t leyndar, réttleika og tiltækileika.
Parka fylgi markmiðum, lögum, reglum og leiðbeiningum fyrir upplýsingaöryggisnefnd sem er grundvöllur skipulags og viðhalds ráðstafana sem standa vörð um leynd, réttleika og tiltækileika gagna og upplýsingakerfa auk þess að fylgja öllum samningum sem félagið er aðili að og varða upplýsingaöryggi.
Stefna Parka í upplýsingaöryggismálum er bindandi fyrir alla starfsmenn félagsins og nær til allra þjónustuaðila, verktaka og birgja sem veita Parka þjónustu.
Allir starfsmenn Parka eru skuldbundnir til að vernda gögn og upplýsingakerfi gegn óheimiluðum aðgangi, notkun, breytingum, uppljóstrun, eyðileggingu, tapi eða flutningi.
Starfsmenn Parka, viðskiptavinir og þjónustuaðilar, verktaka og birgjar eru hvattir til að tilkynna upplýsingaöryggisatvik og -frávik sem upp koma í þeim tilgangi að stuðla stöðugum umbótum.
Parka framkvæmir reglulega áhættumat og innri úttektir til þess að ákveða hvort frekari aðgerða sé þörf og greina tækifæri til stöðugra umbóta.
Upplýsingaöryggisnefnd gefur árlega út skýrslu varðandi framkvæmd og virkni Parka gagnvart þessari stefnu.
Núverandi og fyrrverandi starfsmönnum, þjónustuaðilum, verktökum og birgjum, er óheimilt að veita upplýsingar um innri mál Parka, viðskiptavina eða annarra starfsmanna.
Parka stuðlar að virkri upplýsingaöryggisvitund starfsmanna, viðskiptavina, þjónustuaðila, verktaka og birgjar. Starfsemi og starfshættir starfsmanna Parka skulu vera til fyrirmyndar hvað varðar upplýsingaöryggi.
Parka endurskoðar þessa stefnu eins og tilefni er til en að lágmarki á tveggja ára fresti.
Parka mun fylgja ÍST ISO/IEC 27001:2022 – Stjórnunarkerfi um upplýsingaöryggi sem er grundvöllur skipulags og viðhaldsaðgerða sem hafa það að markmiði að tryggja leynd, réttleika og tiltækileika gagna og upplýsingakerfa.
Stefnu Parka í upplýsingaöryggismálum er nánar lýst í Stjórnkerfi upplýsingaöryggis.