นโยบายการบริหารความเสี่ยง
วิธีที่ความเสี่ยงต่อธุรกิจและต่อโรงแรมที่พึ่งพาซอฟต์แวร์ของเราได้รับการระบุ กำหนดผู้รับผิดชอบ และทบทวน
รอการตรวจสอบทางกฎหมาย โครงสร้างด้านล่างนี้ได้รับความเห็นชอบแล้ว ข้อกำหนดภายใต้แต่ละหัวข้อจะได้รับการร่างและอนุมัติโดยที่ปรึกษากฎหมายก่อนเผยแพร่หน้านี้
วัตถุประสงค์และขอบเขต
สิ่งที่นโยบายฉบับนี้กำกับดูแล และประเภทของความเสี่ยงที่ครอบคลุม
การกำกับดูแลและความรับผิดชอบ
ผู้รับผิดชอบความเสี่ยงในระดับคณะกรรมการและระดับแผนก และวิธีการบันทึกความรับผิดชอบดังกล่าว
การระบุความเสี่ยง
วิธีที่ความเสี่ยงถูกบันทึกเข้าสู่ทะเบียนความเสี่ยง รวมถึงจากเหตุการณ์ การตรวจสอบ และการยกระดับปัญหาจากลูกค้า
การประเมินและการให้คะแนน
มาตราส่วนความน่าจะเป็นและผลกระทบที่ใช้ และวิธีการกำหนดระดับที่ยอมรับได้
การจัดการและการบรรเทาความเสี่ยง
ยอมรับ ลด โอนย้าย หรือหลีกเลี่ยง และผู้มีอำนาจอนุมัติในแต่ละทางเลือก
ความเสี่ยงด้านการดำเนินงานและการให้บริการ
ความเสี่ยงต่อความพร้อมใช้งานและการสนับสนุนของทรัพย์สินที่เปิดใช้งานจริง ซึ่งผลกระทบตกอยู่ที่โรงแรมมากกว่าที่เรา
ความเสี่ยงด้านความมั่นคงปลอดภัยของข้อมูล
จุดเชื่อมโยงกับนโยบายความมั่นคงปลอดภัยของข้อมูลและกระบวนการบริหารความเสี่ยงของนโยบายดังกล่าว
ความต่อเนื่องทางธุรกิจ
การวางแผนความต่อเนื่อง การพึ่งพาระหว่างระบบ และสถานการณ์จำลองที่ได้รับการทดสอบ
การติดตามและทบทวน
รอบระยะเวลาการทบทวน การรายงานต่อผู้บริหาร และวิธีการยืนยันการปิดความเสี่ยง
การยกระดับความเสี่ยง
ความเสี่ยงที่ต้องได้รับความสนใจนอกรอบการทบทวนควรได้รับการยกระดับไปยัง [email protected] หรือแจ้งโดยตรงต่อหัวหน้าแผนกในกรณีที่เวลามีความสำคัญ