គោលការណ៍សន្តិសុខព័ត៌មាន
វិធីដែលយើងការពារប្រព័ន្ធ និងទិន្នន័យ ដែលអតិថិជនរបស់យើងពឹងផ្អែក នៅក្រោមប្រព័ន្ធគ្រប់គ្រងសន្តិសុខព័ត៌មានរបស់យើង ដែលមានវិញ្ញាបនបត្រ ISO/IEC 27001។
កំពុងរង់ចាំការត្រួតពិនិត្យផ្នែកច្បាប់។ រចនាសម្ព័ន្ធខាងក្រោមត្រូវបានយល់ព្រម។ បញ្ញត្តិនានានៅក្រោមចំណងជើងនីមួយៗត្រូវតែត្រូវបានព្រាង និងអនុម័តដោយទីប្រឹក្សាច្បាប់ មុនពេលទំព័រនេះត្រូវបានផ្សព្វផ្សាយ។
គោលបំណង និងវិសាលភាព
ប្រព័ន្ធ ទិន្នន័យ និងបុគ្គលដែលគ្របដណ្តប់ ព្រមទាំងទំនាក់ទំនងជាមួយវិញ្ញាបនបត្រ ISO/IEC 27001 របស់យើង។
អភិបាលកិច្ច និងទំនួលខុសត្រូវ
អ្នកទទួលខុសត្រូវលើសន្តិសុខព័ត៌មាន របៀបដែលវាត្រូវបានពិនិត្យឡើងវិញ និងខ្សែសង្កត់រាយការណ៍ទៅកាន់គណៈគ្រប់គ្រង។
ការវាយតម្លៃហានិភ័យ
របៀបដែលហានិភ័យសន្តិសុខត្រូវបានកំណត់ ដាក់ចំណាត់ថ្នាក់ និងដោះស្រាយ ព្រមទាំងភាពញឹកញាប់នៃការធ្វើដដែលនេះឡើងវិញ។
ការគ្រប់គ្រងសិទ្ធិចូលប្រើ
គោលការណ៍សិទ្ធិអប្បបរមា ដំណើរការគ្រប់គ្រងការចូលធ្វើការ ការផ្លាស់ប្តូរតួនាទី និងការចាកចេញរបស់និយោជិត (joiner-mover-leaver) និងសិទ្ធិចូលប្រើក្នុងនាមអភិបាលទៅកាន់បរិយាកាសរបស់អតិថិជន។
ការចាត់ថ្នាក់ និងការដោះស្រាយទិន្នន័យ
របៀបដែលទិន្នន័យប្រតិបត្តិការសណ្ឋាគារ និងទិន្នន័យផ្ទាល់ខ្លួនរបស់ភ្ញៀវ ត្រូវបានចាត់ថ្នាក់ រក្សាទុក និងបញ្ជូន។
ការអ៊ិនគ្រីប និងការគ្រប់គ្រងកូនសោ
តម្រូវការទាំងក្នុងអំឡុងពេលបញ្ជូន និងពេលរក្សាទុក ព្រមទាំងរបៀបរក្សាកូនសោ។
ការបង្ហោះប្រព័ន្ធ និងសន្តិសុខផ្នែករូបវន្ត
វិធានការត្រួតពិនិត្យនៅស្រទាប់បង្ហោះប្រព័ន្ធ រួមទាំងការញែកដាច់ពីគ្នារវាងអតិថិជននីមួយៗ និងការប្តេជ្ញាចិត្តទាក់ទងនឹងទីតាំងផ្ទុកទិន្នន័យ។
ការគ្រប់គ្រងការផ្លាស់ប្តូរ និងចំណុចទន់ខ្សោយ
កាលវិភាគនៃការជួសជុលកម្មវិធី (patching) ការសាកល្បងមុនចេញផ្សាយ និងរបៀបតាមដានចំណុចទន់ខ្សោយរហូតដល់ការដោះស្រាយចប់សព្វគ្រប់។
សន្តិសុខអ្នកផ្គត់ផ្គង់ និងភាគីទីបី
ការវាយតម្លៃលើអ្នកដំណើរការរងទិន្នន័យ (subprocessors) និងក្រុមហ៊ុនផ្គត់ផ្គង់ ព្រមទាំងលក្ខខណ្ឌដែលតម្រូវឱ្យពួកគេអនុវត្តតាម។
ការឆ្លើយតបចំពោះឧប្បត្តិហេតុ
ការរកឃើញ ការវាយតម្លៃអាទិភាព ការទប់ស្កាត់ កាលកំណត់ជូនដំណឹងដល់អតិថិជន និងការពិនិត្យឡើងវិញក្រោយឧប្បត្តិហេតុ។
ការបន្តអាជីវកម្ម និងការស្តារឡើងវិញ
ការបម្រុងទុកទិន្នន័យ ការស្តារឡើងវិញដែលបានសាកល្បង និងគោលដៅស្តារឡើងវិញដែលយើងប្តេជ្ញាចិត្តអនុវត្ត។
ការលើកកម្ពស់ការយល់ដឹង និងការបណ្តុះបណ្តាល
ការបណ្តុះបណ្តាលសន្តិសុខសម្រាប់បុគ្គលិក និងតម្រូវការបន្ថែមសម្រាប់តួនាទីផ្នែកវិស្វកម្ម និងផ្នែកគាំទ្រ។
ការអនុលោមភាព និងសវនកម្ម
សវនកម្មផ្ទៃក្នុង សវនកម្មវិញ្ញាបនបត្របរទេស និងរបៀបដោះស្រាយលទ្ធផលរកឃើញឱ្យចប់សព្វគ្រប់។
ការរាយការណ៍ពីបញ្ហាសន្តិសុខ
ចំណុចទន់ខ្សោយ ឬឧប្បត្តិហេតុដែលសង្ស័យ គួរតែត្រូវបានរាយការណ៍ទៅកាន់ [email protected] ដោយគ្មានការពន្យារពេល។ អតិថិជនដែលកំពុងជួបប្រទះឧប្បត្តិហេតុផ្ទាល់ គួរតែទូរស័ព្ទទៅខ្សែបន្ទាត់គាំទ្រ 24/7 ផងដែរ។