นโยบายการบริหารความเสี่ยง

วิธีที่ความเสี่ยงต่อธุรกิจและต่อโรงแรมที่พึ่งพาซอฟต์แวร์ของเราได้รับการระบุ กำหนดผู้รับผิดชอบ และทบทวน

รอการตรวจสอบทางกฎหมาย โครงสร้างด้านล่างนี้ได้รับความเห็นชอบแล้ว ข้อกำหนดภายใต้แต่ละหัวข้อจะได้รับการร่างและอนุมัติโดยที่ปรึกษากฎหมายก่อนเผยแพร่หน้านี้

เจ้าของ: ฝ่ายกำกับดูแลการปฏิบัติตามกฎระเบียบ เวอร์ชัน: ฉบับร่าง บังคับใช้กับ: ทุกแผนก
01

วัตถุประสงค์และขอบเขต

สิ่งที่นโยบายฉบับนี้กำกับดูแล และประเภทของความเสี่ยงที่ครอบคลุม

02

การกำกับดูแลและความรับผิดชอบ

ผู้รับผิดชอบความเสี่ยงในระดับคณะกรรมการและระดับแผนก และวิธีการบันทึกความรับผิดชอบดังกล่าว

03

การระบุความเสี่ยง

วิธีที่ความเสี่ยงถูกบันทึกเข้าสู่ทะเบียนความเสี่ยง รวมถึงจากเหตุการณ์ การตรวจสอบ และการยกระดับปัญหาจากลูกค้า

04

การประเมินและการให้คะแนน

มาตราส่วนความน่าจะเป็นและผลกระทบที่ใช้ และวิธีการกำหนดระดับที่ยอมรับได้

05

การจัดการและการบรรเทาความเสี่ยง

ยอมรับ ลด โอนย้าย หรือหลีกเลี่ยง และผู้มีอำนาจอนุมัติในแต่ละทางเลือก

06

ความเสี่ยงด้านการดำเนินงานและการให้บริการ

ความเสี่ยงต่อความพร้อมใช้งานและการสนับสนุนของทรัพย์สินที่เปิดใช้งานจริง ซึ่งผลกระทบตกอยู่ที่โรงแรมมากกว่าที่เรา

07

ความเสี่ยงด้านความมั่นคงปลอดภัยของข้อมูล

จุดเชื่อมโยงกับนโยบายความมั่นคงปลอดภัยของข้อมูลและกระบวนการบริหารความเสี่ยงของนโยบายดังกล่าว

08

ความต่อเนื่องทางธุรกิจ

การวางแผนความต่อเนื่อง การพึ่งพาระหว่างระบบ และสถานการณ์จำลองที่ได้รับการทดสอบ

09

การติดตามและทบทวน

รอบระยะเวลาการทบทวน การรายงานต่อผู้บริหาร และวิธีการยืนยันการปิดความเสี่ยง

การยกระดับความเสี่ยง

ความเสี่ยงที่ต้องได้รับความสนใจนอกรอบการทบทวนควรได้รับการยกระดับไปยัง [email protected] หรือแจ้งโดยตรงต่อหัวหน้าแผนกในกรณีที่เวลามีความสำคัญ