سياسة أمن المعلومات

كيف نحمي الأنظمة والبيانات التي يعتمد عليها عملاؤنا، في إطار نظام إدارة أمن المعلومات المعتمد لدينا وفق معيار ISO/IEC 27001.

بانتظار المراجعة القانونية. الهيكل أدناه متفق عليه. ويتعين صياغة البنود تحت كل عنوان واعتمادها من المستشار القانوني قبل نشر هذه الصفحة.

المالك: الامتثال الإصدار: مسودة ينطبق على: جميع الموظفين والمتعاقدين والأنظمة
01

الغرض والنطاق

الأنظمة والبيانات والأفراد المشمولون، والعلاقة باعتمادنا وفق معيار ISO/IEC 27001.

02

الحوكمة والمسؤولية

من يملك مسؤولية أمن المعلومات، وكيفية مراجعتها، وتسلسل الإبلاغ إلى الإدارة.

03

تقييم المخاطر

كيفية تحديد المخاطر الأمنية وتصنيفها ومعالجتها، ومدى تكرار ذلك.

04

التحكم في الوصول

مبادئ الحد الأدنى من الامتيازات، وعملية الانضمام والانتقال والمغادرة، والوصول الإداري إلى بيئات العملاء.

05

تصنيف البيانات والتعامل معها

كيفية تصنيف بيانات تشغيل الفنادق والبيانات الشخصية للنزلاء، وتخزينها ونقلها.

06

التشفير وإدارة المفاتيح

المتطلبات أثناء النقل وفي حالة التخزين، وكيفية الاحتفاظ بالمفاتيح.

07

الاستضافة والأمن المادي

الضوابط على مستوى الاستضافة، بما في ذلك الفصل بين العملاء والتزامات إقامة البيانات.

08

إدارة التغييرات والثغرات الأمنية

وتيرة تطبيق التصحيحات، والاختبار قبل الإصدار، وكيفية متابعة الثغرات حتى إغلاقها.

09

أمن الموردين والأطراف الثالثة

تقييم الجهات المعالجة الفرعية والموردين، والشروط المطلوبة منهم.

10

الاستجابة للحوادث

الاكتشاف والفرز والاحتواء، والأطر الزمنية لإخطار العملاء، والمراجعة اللاحقة للحادثة.

11

استمرارية الأعمال والتعافي

النسخ الاحتياطي، والاستعادة المختبرة، وأهداف التعافي التي نلتزم بها.

12

التوعية والتدريب

التدريب الأمني للموظفين، والمتطلبات الإضافية لأدوار الهندسة والدعم.

13

الامتثال والتدقيق

التدقيق الداخلي، وعمليات تدقيق الاعتماد الخارجية، وكيفية إغلاق النتائج.

الإبلاغ عن مخاوف أمنية

يجب الإبلاغ عن أي ثغرات أو حوادث مشتبه بها إلى [email protected] دون تأخير. وعلى العملاء الذين يواجهون حادثة جارية الاتصال أيضًا بخط الدعم على مدار الساعة طوال أيام الأسبوع.