
بیانیه سیاست امنیت اطلاعات
بیانیه امنیت اطلاعات
به منظور اطمینان از عملکرد مؤثر و بهبود مستمر سیستم مدیریت امنیت اطلاعات (ISMS) شرکت و برای حفاظت از محرمانگی، یکپارچگی و دسترسی به داراییهای اطلاعاتی حیاتی ما، این سیاست امنیت اطلاعات به این وسیله اعلام میشود. این به عنوان اصل راهنما برای تمام کارکنان در کارهای روزمره آنها عمل میکند تا منافع شرکت را حفظ کرده و خطرات امنیت اطلاعات را کاهش دهد. از همه همکاران انتظار میرود که سیاست را درک کرده و اجرا کنند تا با اهداف سازمان همراستا شوند و اطمینان حاصل کنند که نیازهای عملیات مداوم کسبوکار برآورده میشود.
“تقویت حاکمیت امنیت اطلاعات، افزایش آگاهی از ریسک”
“تقویت دفاعهای امنیت اطلاعات، اطمینان از تابآوری عملیاتی”
~تقویت حاکمیت امنیت اطلاعات، افزایش آگاهی از ریسک
برای تقویت حاکمیت امنیت اطلاعات، همه کارکنان باید مدیریت امنیت اطلاعات را پیادهسازی کرده و درک مشترکی را ایجاد کنند که "امنیت اطلاعات مسئولیت همه است." برنامههای آموزشی و آگاهی سالانه منظم باید برگزار شود تا درک کارکنان از ریسکهای امنیت اطلاعات افزایش یابد و اطمینان حاصل شود که با سیاستهای مربوطه مطابقت دارند. هرگونه نقض سیاستهای امنیت اطلاعات طبق رویههای پاداش و انضباط پرسنل شرکت رسیدگی خواهد شد تا از اجرای مؤثر استانداردهای امنیت اطلاعات اطمینان حاصل شود.
~تقویت دفاعهای امنیت اطلاعات، اطمینان از تابآوری عملیاتی
برای تقویت دفاعهای امنیت اطلاعات، تمامی کارکنان شرکت باید بهطور وفادارانه سیستم مدیریت امنیت اطلاعات را پیادهسازی کنند، تدابیر حفاظتی مناسب را اتخاذ کنند و خطرات نشت، آسیب یا از دست رفتن داراییهای اطلاعاتی به دلیل تهدیدات خارجی یا غفلت مدیریت داخلی را کاهش دهند. نظارت مستمر بر ریسک، حسابرسی و بازبینی باید انجام شود تا از عملکرد مؤثر سیستم مدیریت امنیت اطلاعات (ISMS) اطمینان حاصل شود، عملیات پایدار را حفظ کند و از هدف شرکت برای توسعه پایدار حمایت کند.