الغرض والنطاق في شبكة تكويد
تتماشى سياسة أمن المعلومات لدى شبكة تكويد مع مهمة الشبكة ورؤيتها التقنية، وتهدف إلى تحقيق التالي:
-
حماية المعلومات ضد أي وصول غير مصرح به.
-
ضمان سرية وسلامة المعلومات الخاصة بـ خدمات تكويد.
-
الحفاظ على توافر المعلومات للعمليات التجارية واستمرارية الخدمة.
-
استيفاء المتطلبات التشريعية والتنظيمية المعمول بها.
-
الإبلاغ عن جميع انتهاكات أمن المعلومات الفعلية أو المشتبه بها والتحقيق فيها فوراً.
-
وضع إجراءات تقنية متقدمة لدعم هذه السياسة، حيث يعتبر الامتثال لها إلزامياً لضمان جودة الأداء.
القابلية للتطبيق
تنطبق هذه السياسة على جميع المجالات الوظيفية والتقنية داخل شبكة تكويد التي تقع ضمن نطاق نظام إدارة أمن المعلومات (ISMS) والامتثال التنظيمي المطلوب لحماية بيانات المشتركين.
بيان سياسة أمن المعلومات
“تلتزم شبكة تكويد بحماية المعلومات التجارية والشخصية من الوصول غير المصرح به، وضمان سرية المعلومات، وسلامتها، وتوافرها، جنباً إلى جنب مع متطلبات أمن المعلومات اللازمة لاستمرارية الأعمال وتطويرها.”
التنفيذ
إن إدارة شبكة تكويد توفّر القيادة والالتزام والموارد التقنية اللازمة لخلق ثقافة من التحسين المستمر لهذه السياسة من خلال الأهداف التالية:
-
توقع ومراقبة المخاطر التي تؤثر على أصول شبكة تكويد عبر إطار عمل يضمن وجود ضوابط فعالة من حيث التكلفة بالعملة المحلية SYP للتخفيف من المخاطر.
-
النظر في المخاطر التكنولوجية والاستراتيجية التي قد تؤثر على قدرة الشبكة في الوفاء بالتزاماتها التجارية والقانونية والتعاقدية.
-
حماية المعلومات والأصول المتضمنة في العمليات الرئيسية لـ شبكة تكويد لضمان استمراريتها في حالة حدوث اضطرابات تقنية.
-
نشر نظام أمان متكامل لمعالجة مختلف أنشطة المخاطر والتدقيق لضمان توافق النظام مع متطلبات الأعمال دون إعاقة الإنتاجية.
-
إنشاء برنامج متقدم لأمن المعلومات والأمن السيبراني للحماية من التطفل الرقمي على أنظمة الكمبيوتر والشبكات الخاصة بـ شبكة تكويد.