Политика за управление на риска
Как рисковете за бизнеса, както и за хотелите, които разчитат на нашия софтуер, се идентифицират, поемат като отговорност и преразглеждат.
Очаква правен преглед. Структурата по-долу е съгласувана. Клаузите под всяко заглавие предстои да бъдат изготвени и одобрени от юридическия отдел, преди тази страница да бъде публикувана.
Цел и обхват
Какво урежда тази политика и кои категории риск обхваща.
Управление и отговорност
Кой носи отговорност за риска на ниво управителен съвет и отдел и как тази отговорност се документира.
Идентифициране на риска
Как рисковете постъпват в регистъра, включително от инциденти, одити и ескалации от клиенти.
Оценка и точкуване
Скалата за вероятност и въздействие, която се използва, и как се определя толерантността към риск.
Третиране и намаляване на риска
Приемане, намаляване, прехвърляне или избягване, и кой одобрява всеки избор.
Оперативен риск и риск за услугата
Рискове за наличността и поддръжката на действащи обекти, при които въздействието засяга хотела, а не нас.
Риск за информационната сигурност
Връзката с Политиката за информационна сигурност и нейния собствен процес за управление на риска.
Непрекъснатост на бизнеса
Планиране на непрекъснатостта, зависимостите и тестваните сценарии.
Наблюдение и преглед
Честотата на прегледите, докладването пред ръководството и как се документира приключването.
Ескалиране на риск
Рискове, които изискват внимание извън цикъла на преглед, следва да бъдат ескалирани до [email protected], или директно до ръководителя на отдела, когато времето е от значение.