Dasar keselamatan maklumat

Cara kami melindungi sistem dan data yang menjadi pergantungan pelanggan kami, di bawah sistem pengurusan keselamatan maklumat kami yang disahkan ISO/IEC 27001.

Menunggu semakan undang-undang. Struktur di bawah telah dipersetujui. Klausa di bawah setiap tajuk perlu dirangka dan diluluskan oleh peguam sebelum halaman ini diterbitkan.

Pemilik: Pematuhan Versi: Draf Terpakai kepada: Semua kakitangan, kontraktor dan sistem
01

Tujuan dan skop

Sistem, data dan pihak yang diliputi, serta kaitannya dengan pensijilan ISO/IEC 27001 kami.

02

Tadbir urus dan tanggungjawab

Pihak yang memiliki keselamatan maklumat, cara ia disemak, dan garis pelaporan kepada pengurusan.

03

Penilaian risiko

Cara risiko keselamatan dikenal pasti, dinilai dan dirawat, serta kekerapan proses ini diulang.

04

Kawalan akses

Prinsip keistimewaan minimum, proses joiner-mover-leaver, dan akses pentadbiran kepada persekitaran pelanggan.

05

Klasifikasi dan pengendalian data

Cara data operasi hotel dan data peribadi tetamu diklasifikasikan, disimpan dan dihantar.

06

Penyulitan dan pengurusan kunci

Keperluan semasa penghantaran dan semasa tersimpan, serta cara kunci disimpan.

07

Pengehosan dan keselamatan fizikal

Kawalan di lapisan pengehosan, termasuk pengasingan antara pelanggan dan komitmen lokasi data.

08

Pengurusan perubahan dan kerentanan

Kekerapan patching, pengujian sebelum pelepasan, dan cara kerentanan dijejaki sehingga ditutup.

09

Keselamatan pembekal dan pihak ketiga

Penilaian subpemproses dan vendor, serta terma yang dikenakan ke atas mereka.

10

Tindak balas insiden

Pengesanan, triaj, pembendungan, garis masa pemberitahuan pelanggan dan semakan pasca-insiden.

11

Kesinambungan perniagaan dan pemulihan

Sandaran, pemulihan yang diuji, dan objektif pemulihan yang kami komited.

12

Kesedaran dan latihan

Latihan keselamatan untuk kakitangan, dan keperluan tambahan untuk peranan kejuruteraan dan sokongan.

13

Pematuhan dan audit

Audit dalaman, audit pensijilan luaran, dan cara penemuan audit ditutup.

Melaporkan kebimbangan keselamatan

Kerentanan atau insiden yang disyaki hendaklah dilaporkan kepada [email protected] tanpa berlengah-lengah. Pelanggan yang mengalami insiden aktif juga perlu menghubungi talian sokongan 24/7.