«سين»
سياسة الاستجابة للحوادث
| رقم الوثيقة | SEEN-POL-04 |
|---|---|
| الإصدار | 1.0 |
| تاريخ السريان | من تاريخ الاعتماد |
| مالك السياسة | إدارة «سين» |
| اعتمدها | إدارة «سين» |
| التصنيف | عامة |
| المراجعة القادمة | خلال 12 شهراً من تاريخ السريان |
1. الغرض
تحدد هذه السياسة كيف يكتشف «سين» الحوادث الأمنية ويحتويها ويتعافى منها، وكيف يُبلغ المتأثرين بها.
2. النطاق
تسري هذه السياسة على أي حدث يهدد سرية المنصة أو بيانات العملاء أو سلامتها أو إتاحتها.
3. السياسة
- الإبلاغ. يستطيع أي شخص الإبلاغ عن حادث أو ثغرة مشتبه بها عبر info@seencrm.com.
- التصنيف. يُقيَّم كل حدث مُبلَّغ عنه وتُحدَّد درجة خطورته، وعند الشك تُعتمد الدرجة الأعلى.
- الاحتواء. تُحتوى الحوادث في أسرع وقت ممكن، وتُحفظ الأدلة قبل أي إصلاح.
- إبلاغ العملاء. يُبلَّغ العملاء المتأثرون بأي حادث يمسّ بياناتهم دون تأخير غير مبرر، مع تزويدهم بالمعلومات التي يحتاجونها، بما في ذلك ما يلزمهم للوفاء بالتزاماتهم النظامية.
- إبلاغ الجهات المختصة. يُبلغ «سين» الجهات المختصة متى اقتضى ذلك نظام حماية البيانات الشخصية أو غيره من الأنظمة المعمول بها.
- الاستفادة. يعقب كل حادث جسيم مراجعة مكتوبة لسببه الجذري والإجراءات التصحيحية المتخذة.
4. المسؤوليات
تقرر الإدارة درجة خطورة الحوادث الجسيمة وجميع الإبلاغات الخارجية، ويتولى فريق الهندسة الاحتواء والتعافي.
5. الاستثناءات
لا يجوز لأي استثناء أن يؤخر إبلاغاً يوجبه النظام.
6. المراجعة
تُراجع هذه السياسة مرة واحدة في السنة على الأقل، وبعد أي حادث أمني جسيم.
7. التواصل
للاستفسار عن هذه السياسة: info@seencrm.com