Dasar keselamatan maklumat
Cara kami melindungi sistem dan data yang menjadi pergantungan pelanggan kami, di bawah sistem pengurusan keselamatan maklumat kami yang disahkan ISO/IEC 27001.
Menunggu semakan undang-undang. Struktur di bawah telah dipersetujui. Klausa di bawah setiap tajuk perlu dirangka dan diluluskan oleh peguam sebelum halaman ini diterbitkan.
Tujuan dan skop
Sistem, data dan pihak yang diliputi, serta kaitannya dengan pensijilan ISO/IEC 27001 kami.
Tadbir urus dan tanggungjawab
Pihak yang memiliki keselamatan maklumat, cara ia disemak, dan garis pelaporan kepada pengurusan.
Penilaian risiko
Cara risiko keselamatan dikenal pasti, dinilai dan dirawat, serta kekerapan proses ini diulang.
Kawalan akses
Prinsip keistimewaan minimum, proses joiner-mover-leaver, dan akses pentadbiran kepada persekitaran pelanggan.
Klasifikasi dan pengendalian data
Cara data operasi hotel dan data peribadi tetamu diklasifikasikan, disimpan dan dihantar.
Penyulitan dan pengurusan kunci
Keperluan semasa penghantaran dan semasa tersimpan, serta cara kunci disimpan.
Pengehosan dan keselamatan fizikal
Kawalan di lapisan pengehosan, termasuk pengasingan antara pelanggan dan komitmen lokasi data.
Pengurusan perubahan dan kerentanan
Kekerapan patching, pengujian sebelum pelepasan, dan cara kerentanan dijejaki sehingga ditutup.
Keselamatan pembekal dan pihak ketiga
Penilaian subpemproses dan vendor, serta terma yang dikenakan ke atas mereka.
Tindak balas insiden
Pengesanan, triaj, pembendungan, garis masa pemberitahuan pelanggan dan semakan pasca-insiden.
Kesinambungan perniagaan dan pemulihan
Sandaran, pemulihan yang diuji, dan objektif pemulihan yang kami komited.
Kesedaran dan latihan
Latihan keselamatan untuk kakitangan, dan keperluan tambahan untuk peranan kejuruteraan dan sokongan.
Pematuhan dan audit
Audit dalaman, audit pensijilan luaran, dan cara penemuan audit ditutup.
Melaporkan kebimbangan keselamatan
Kerentanan atau insiden yang disyaki hendaklah dilaporkan kepada [email protected] tanpa berlengah-lengah. Pelanggan yang mengalami insiden aktif juga perlu menghubungi talian sokongan 24/7.