นโยบายความปลอดภัยของสารสนเทศ

วิธีที่เราปกป้องระบบและข้อมูลที่ลูกค้าของเราพึ่งพา ภายใต้ระบบบริหารจัดการความมั่นคงปลอดภัยของสารสนเทศที่ได้รับการรับรองมาตรฐาน ISO/IEC 27001

รอการตรวจสอบทางกฎหมาย โครงสร้างด้านล่างนี้ได้รับความเห็นชอบแล้ว ข้อกำหนดภายใต้แต่ละหัวข้อจะได้รับการร่างและอนุมัติโดยที่ปรึกษากฎหมายก่อนเผยแพร่หน้านี้

เจ้าของ: ฝ่ายกำกับดูแลการปฏิบัติตามกฎระเบียบ เวอร์ชัน: ฉบับร่าง บังคับใช้กับ: พนักงาน ผู้รับจ้าง และระบบทั้งหมด
01

วัตถุประสงค์และขอบเขต

ระบบ ข้อมูล และบุคลากรที่ครอบคลุม รวมถึงความเกี่ยวข้องกับการรับรองมาตรฐาน ISO/IEC 27001 ของเรา

02

การกำกับดูแลและความรับผิดชอบ

ผู้รับผิดชอบด้านความปลอดภัยของสารสนเทศ วิธีการทบทวน และสายการรายงานต่อฝ่ายบริหาร

03

การประเมินความเสี่ยง

วิธีการระบุ ประเมินระดับ และจัดการความเสี่ยงด้านความปลอดภัย และความถี่ในการดำเนินการซ้ำ

04

การควบคุมการเข้าถึง

หลักการให้สิทธิ์เท่าที่จำเป็น กระบวนการจัดการสิทธิ์เมื่อเข้า ย้าย หรือออกจากตำแหน่ง และการเข้าถึงระดับผู้ดูแลระบบในสภาพแวดล้อมของลูกค้า

05

การจัดประเภทและการจัดการข้อมูล

วิธีการจัดประเภท จัดเก็บ และส่งผ่านข้อมูลปฏิบัติการของโรงแรมและข้อมูลส่วนบุคคลของแขก

06

การเข้ารหัสและการจัดการกุญแจเข้ารหัส

ข้อกำหนดขณะส่งผ่านและขณะจัดเก็บข้อมูล และวิธีการจัดเก็บกุญแจเข้ารหัส

07

การโฮสต์และความปลอดภัยทางกายภาพ

มาตรการควบคุมในระดับการโฮสต์ รวมถึงการแยกข้อมูลระหว่างลูกค้าและข้อผูกพันด้านที่ตั้งของข้อมูล

08

การจัดการการเปลี่ยนแปลงและช่องโหว่

ความถี่ในการอัปเดตแพตช์ การทดสอบก่อนเผยแพร่ และวิธีการติดตามช่องโหว่จนกว่าจะได้รับการแก้ไข

09

ความปลอดภัยของผู้ให้บริการและบุคคลที่สาม

การประเมินผู้ประมวลผลข้อมูลช่วงและผู้จำหน่าย และข้อกำหนดที่กำหนดให้ต้องปฏิบัติตาม

10

การตอบสนองต่อเหตุการณ์

การตรวจจับ การจัดลำดับความสำคัญ การควบคุมสถานการณ์ กรอบเวลาการแจ้งลูกค้า และการทบทวนภายหลังเหตุการณ์

11

ความต่อเนื่องทางธุรกิจและการกู้คืนระบบ

การสำรองข้อมูล การทดสอบการกู้คืน และเป้าหมายการกู้คืนที่เราให้คำมั่นสัญญา

12

ความตระหนักรู้และการฝึกอบรม

การฝึกอบรมด้านความปลอดภัยสำหรับพนักงาน และข้อกำหนดเพิ่มเติมสำหรับตำแหน่งด้านวิศวกรรมและการสนับสนุน

13

การปฏิบัติตามข้อกำหนดและการตรวจสอบ

การตรวจสอบภายใน การตรวจสอบเพื่อการรับรองจากภายนอก และวิธีการปิดประเด็นที่พบ

การรายงานข้อกังวลด้านความปลอดภัย

ช่องโหว่หรือเหตุการณ์ที่สงสัยควรรายงานไปยัง [email protected] โดยไม่ชักช้า ลูกค้าที่กำลังประสบเหตุการณ์ควรโทรติดต่อสายด่วนสนับสนุนตลอด 24 ชั่วโมงด้วย