Patakaran sa seguridad ng impormasyon

Kung paano namin pinoprotektahan ang mga system at data na inaasahan ng aming mga customer, sa ilalim ng aming ISO/IEC 27001 certified information security management system.

Naghihintay pa ng legal review. Napagkasunduan na ang istraktura sa ibaba. Ang mga clause sa ilalim ng bawat heading ay iguguhit at aaprubahan ng legal counsel bago mailathala ang pahinang ito.

May-ari: Compliance Bersyon: Draft Naaangkop sa: Lahat ng kawani, contractor, at system
01

Layunin at saklaw

Ang mga system, data, at tao na sinasaklaw, at ang kaugnayan nito sa aming ISO/IEC 27001 certification.

02

Pamamahala at responsibilidad

Sino ang may pagmamay-ari sa information security, kung paano ito rinireview, at ang reporting line patungo sa management.

03

Pagtatasa ng panganib

Kung paano tinutukoy, tinatasahan, at tinutugunan ang mga panganib sa seguridad, at kung gaano kadalas inuulit ito.

04

Kontrol sa access

Mga prinsipyo ng least-privilege, ang joiner-mover-leaver na proseso, at administrative access sa mga environment ng customer.

05

Pag-uuri at paghawak ng data

Kung paano inuuri, iniimbak, at ipinapadala ang operating data ng hotel at personal data ng guest.

06

Encryption at key management

Mga requirement habang nagla-transit at habang naka-rest, at kung paano hinahawakan ang mga key.

07

Hosting at physical security

Mga control sa hosting layer, kabilang na ang isolation sa pagitan ng mga customer at mga commitment sa data residency.

08

Change at vulnerability management

Dalas ng patching, testing bago mag-release, at kung paano sinusubaybayan ang mga vulnerability hanggang masara.

09

Seguridad ng supplier at third-party

Pagtatasa sa mga subprocessor at vendor, at ang mga termino na kinakailangan sa kanila.

10

Pagtugon sa incident

Detection, triage, containment, mga timeline para sa pag-abiso sa customer, at post-incident review.

11

Pagpapatuloy ng negosyo at recovery

Backup, na-test na restore, at ang mga recovery objective na aming kinokomit.

12

Awareness at training

Security training para sa mga kawani, at ang mga karagdagang requirement para sa mga tungkuling engineering at support.

13

Compliance at audit

Internal audit, external certification audit, at kung paano isinasara ang mga finding.

Pag-uulat ng alalahanin sa seguridad

Ang mga pinaghihinalaang vulnerability o incident ay dapat iulat sa [email protected] nang walang pagkaantala. Ang mga customer na may live na incident ay dapat ding tumawag sa 24/7 support line.