Chính sách an toàn thông tin

Cách chúng tôi bảo vệ các hệ thống và dữ liệu mà khách hàng của chúng tôi phụ thuộc vào, theo hệ thống quản lý an toàn thông tin được chứng nhận ISO/IEC 27001.

Đang chờ bộ phận pháp lý rà soát. Cấu trúc bên dưới đã được thống nhất. Các điều khoản dưới mỗi đề mục sẽ được soạn thảo và phê duyệt bởi bộ phận pháp lý trước khi trang này được công bố.

Chủ sở hữu: Tuân thủ Phiên bản: Bản nháp Áp dụng cho: Toàn bộ nhân viên, nhà thầu và hệ thống
01

Mục đích và phạm vi áp dụng

Các hệ thống, dữ liệu và con người được đề cập, cùng mối liên hệ với chứng nhận ISO/IEC 27001 của chúng tôi.

02

Quản trị và trách nhiệm

Ai chịu trách nhiệm về an toàn thông tin, cách thức rà soát, và tuyến báo cáo lên ban quản lý.

03

Đánh giá rủi ro

Cách các rủi ro bảo mật được xác định, đánh giá mức độ và xử lý, cùng tần suất thực hiện lại quá trình này.

04

Kiểm soát truy cập

Nguyên tắc đặc quyền tối thiểu, quy trình gia nhập-luân chuyển-rời khỏi tổ chức, và quyền truy cập quản trị vào môi trường của khách hàng.

05

Phân loại và xử lý dữ liệu

Cách dữ liệu vận hành khách sạn và dữ liệu cá nhân của khách lưu trú được phân loại, lưu trữ và truyền tải.

06

Mã hóa và quản lý khóa

Các yêu cầu khi truyền tải và khi lưu trữ, cùng cách thức lưu giữ khóa mã hóa.

07

Lưu trữ máy chủ và bảo mật vật lý

Các biện pháp kiểm soát tại lớp hạ tầng lưu trữ, bao gồm việc cách ly giữa các khách hàng và cam kết về nơi lưu trú dữ liệu.

08

Quản lý thay đổi và lỗ hổng bảo mật

Tần suất vá lỗi, kiểm thử trước khi phát hành, và cách các lỗ hổng bảo mật được theo dõi cho đến khi được khắc phục hoàn toàn.

09

Bảo mật đối với nhà cung cấp và bên thứ ba

Việc đánh giá các nhà xử lý phụ và nhà cung cấp, cùng các điều khoản yêu cầu đối với họ.

10

Ứng phó sự cố

Phát hiện, phân loại mức độ, ngăn chặn, khung thời gian thông báo cho khách hàng và đánh giá sau sự cố.

11

Duy trì hoạt động kinh doanh liên tục và khôi phục

Sao lưu dữ liệu, khôi phục đã được kiểm thử, và các mục tiêu khôi phục mà chúng tôi cam kết.

12

Nâng cao nhận thức và đào tạo

Đào tạo bảo mật cho nhân viên, và các yêu cầu bổ sung đối với các vị trí kỹ thuật và hỗ trợ.

13

Tuân thủ và kiểm toán

Kiểm toán nội bộ, kiểm toán chứng nhận bên ngoài, và cách các phát hiện được xử lý và đóng lại.

Báo cáo vấn đề bảo mật

Các lỗ hổng hoặc sự cố nghi ngờ nên được báo cáo tới [email protected] ngay lập tức. Khách hàng đang gặp sự cố trực tiếp cũng nên gọi đường dây hỗ trợ 24/7.