Kebijakan Keamanan Informasi

Bagaimana kami melindungi sistem dan data yang diandalkan oleh pelanggan kami, di bawah sistem manajemen keamanan informasi yang tersertifikasi ISO/IEC 27001.

Menunggu peninjauan hukum. Struktur di bawah ini telah disepakati. Klausul di bawah setiap judul akan disusun dan disetujui oleh penasihat hukum sebelum halaman ini dipublikasikan.

Pemilik: Kepatuhan Versi: Draf Berlaku untuk: Seluruh staf, kontraktor, dan sistem
01

Tujuan dan ruang lingkup

Sistem, data, dan pihak yang tercakup, serta kaitannya dengan sertifikasi ISO/IEC 27001 kami.

02

Tata kelola dan tanggung jawab

Pihak yang bertanggung jawab atas keamanan informasi, cara peninjauannya, dan jalur pelaporan kepada manajemen.

03

Penilaian risiko

Cara risiko keamanan diidentifikasi, dinilai, dan ditangani, serta seberapa sering proses ini diulang.

04

Kontrol akses

Prinsip hak akses minimum, proses joiner-mover-leaver, dan akses administratif ke lingkungan pelanggan.

05

Klasifikasi dan penanganan data

Cara data operasional hotel dan data pribadi tamu diklasifikasikan, disimpan, dan dikirimkan.

06

Enkripsi dan manajemen kunci

Persyaratan saat transit dan saat disimpan, serta cara penyimpanan kunci.

07

Hosting dan keamanan fisik

Kontrol pada lapisan hosting, termasuk isolasi antar pelanggan dan komitmen residensi data.

08

Manajemen perubahan dan kerentanan

Frekuensi patching, pengujian sebelum rilis, dan cara kerentanan dipantau hingga tuntas.

09

Keamanan pemasok dan pihak ketiga

Penilaian subprocessor dan vendor, serta ketentuan yang diwajibkan bagi mereka.

10

Respons insiden

Deteksi, triase, penanganan, jangka waktu pemberitahuan kepada pelanggan, dan tinjauan pascainsiden.

11

Kelangsungan bisnis dan pemulihan

Pencadangan, pemulihan yang teruji, dan target pemulihan yang kami komitmenkan.

12

Kesadaran dan pelatihan

Pelatihan keamanan bagi staf, dan persyaratan tambahan untuk peran teknik dan dukungan.

13

Kepatuhan dan audit

Audit internal, audit sertifikasi eksternal, dan cara temuan ditindaklanjuti hingga tuntas.

Melaporkan masalah keamanan

Dugaan kerentanan atau insiden harus dilaporkan kepada [email protected] tanpa penundaan. Pelanggan yang mengalami insiden yang sedang berlangsung juga harus menghubungi saluran dukungan 24/7.