Политика за управление на риска

Как рисковете за бизнеса, както и за хотелите, които разчитат на нашия софтуер, се идентифицират, поемат като отговорност и преразглеждат.

Очаква правен преглед. Структурата по-долу е съгласувана. Клаузите под всяко заглавие предстои да бъдат изготвени и одобрени от юридическия отдел, преди тази страница да бъде публикувана.

Собственик: Съответствие Версия: Проект Приложимо за: Всички отдели
01

Цел и обхват

Какво урежда тази политика и кои категории риск обхваща.

02

Управление и отговорност

Кой носи отговорност за риска на ниво управителен съвет и отдел и как тази отговорност се документира.

03

Идентифициране на риска

Как рисковете постъпват в регистъра, включително от инциденти, одити и ескалации от клиенти.

04

Оценка и точкуване

Скалата за вероятност и въздействие, която се използва, и как се определя толерантността към риск.

05

Третиране и намаляване на риска

Приемане, намаляване, прехвърляне или избягване, и кой одобрява всеки избор.

06

Оперативен риск и риск за услугата

Рискове за наличността и поддръжката на действащи обекти, при които въздействието засяга хотела, а не нас.

07

Риск за информационната сигурност

Връзката с Политиката за информационна сигурност и нейния собствен процес за управление на риска.

08

Непрекъснатост на бизнеса

Планиране на непрекъснатостта, зависимостите и тестваните сценарии.

09

Наблюдение и преглед

Честотата на прегледите, докладването пред ръководството и как се документира приключването.

Ескалиране на риск

Рискове, които изискват внимание извън цикъла на преглед, следва да бъдат ескалирани до [email protected], или директно до ръководителя на отдела, когато времето е от значение.