«سين»
سياسة أمن المعلومات
| رقم الوثيقة | SEEN-POL-01 |
|---|---|
| الإصدار | 1.0 |
| تاريخ السريان | من تاريخ الاعتماد |
| مالك السياسة | إدارة «سين» |
| اعتمدها | إدارة «سين» |
| التصنيف | عامة |
| المراجعة القادمة | خلال 12 شهراً من تاريخ السريان |
1. الغرض
تحدد هذه السياسة كيف يحمي «سين» المعلومات التي يأتمنه عليها عملاؤه، والمبادئ التي تحكم جميع ممارساته في أمن المعلومات.
2. النطاق
تسري هذه السياسة على منصة «سين»، والمعلومات التي تعالجها، وجميع العاملين ومزوّدي الخدمات الذين يدعمونها.
3. السياسة
- الحوكمة. يعتمد «سين» سياسات لأمن المعلومات تقرّها الإدارة، ويراجعها مرة واحدة في السنة على الأقل.
- فصل البيانات. تُحفظ بيانات كل عميل منفصلة منطقياً عن بيانات غيره، ولا يستطيع أي عميل الوصول إلى بيانات عميل آخر.
- الوصول. يُمنح الوصول وفق مبدأ الحد الأدنى من الصلاحيات، ويُشترط التحقق متعدد العوامل لكل وصول إداري، ويُلغى الوصول فور انتفاء الحاجة إليه.
- التشفير. تُشفَّر البيانات أثناء نقلها وأثناء تخزينها، وتحظى البيانات الشخصية الحساسة بتشفير إضافي على مستوى الحقول.
- التطوير الآمن. يخضع كل تغيير على المنصة للمراجعة والاختبار الآلي، بما في ذلك اختبارات الأمان، قبل إطلاقه.
- المراقبة. تخضع المنصة لمراقبة مستمرة، وتُحذف البيانات الشخصية من تقارير أخطاء النظام.
- الحوادث. تُعالَج الحوادث الأمنية وفق سياسة الاستجابة للحوادث، ويُبلَّغ العملاء المتأثرون دون تأخير غير مبرر، وفقاً لنظام حماية البيانات الشخصية.
- استمرارية الأعمال. تُنسخ البيانات احتياطياً ويمكن استعادتها وفق سياسة النسخ الاحتياطي والاستعادة.
- مزوّدو الخدمات. يُختار المزوّدون الذين يعالجون بيانات العملاء ويُراجَعون وفق سياسة إدارة الموردين.
4. المسؤوليات
تعتمد الإدارة هذه السياسة وأي استثناء منها، ويلتزم بها جميع العاملين ومزوّدي الخدمات.
5. الاستثناءات
يجب أن يُعتمد أي استثناء كتابياً من الإدارة، مع بيان سببه وتاريخ انتهائه.
6. المراجعة
تُراجع هذه السياسة مرة واحدة في السنة على الأقل، وبعد أي حادث أمني جسيم.
7. التواصل
للاستفسار عن هذه السياسة: info@seencrm.com