الانتقال إلى المحتوى

سياسة المعلومات

INNOVA-WIDE-IT POL-01 REV 00

  • تحافظ Innovwide على برنامج أمان المعلومات وتقوم بالتواصل بشأنه، والذي يتكون من سياسات ومعايير وإجراءات وإرشادات تتعلق بمواضيع محددة تهدف إلى:
    • حماية سرية وسلامة وتوافر موارد المعلومات المحتفظ بها داخل المنظمة من خلال ضوابط إدارية وبدنية وتقنية.
    • تقديم قيمة مضافة لطريقة إجراء العمليات التجارية ودعم الأهداف التنظيمية.
    • الامتثال لجميع المتطلبات القانونية والتنظيمية، بما في ذلك (حسب الاقتضاء):
      • أفضل ممارسات أمان المعلومات، بما في ذلك معايير ISO 27001 و ISO 27002.
      • الاتفاقيات التعاقدية.
      • جميع القوانين واللوائح الأخرى المعمول بها.
  • تقدم إدارة تكنولوجيا المعلومات في Innovwide الدعم الكامل لتطبيقات البنية التحتية لتكنولوجيا المعلومات، بينما تكون فريق أمان تكنولوجيا المعلومات مسؤولاً عن تنفيذ ومراقبة وإدارة عمليات أمان المعلومات داخل الشركة.
  • جميع موظفي Innovwide والعملاء والأطراف الثالثة المتعاقدة ومقدمي الخدمات والاستشاريين وأي أطراف ذات صلة أخرى مسؤولون عن حماية معلومات Innovwide ومرافق معالجة المعلومات ضد جميع التهديدات، سواء كانت داخلية أو خارجية، متعمدة أو غير متعمدة.
  • جميع موظفي Innovwide والأطراف الثالثة المتعاقدة ومقدمي الخدمات والاستشاريين وأي أطراف أخرى مسؤولون عن الحفاظ على مستوى عالٍ من وضع أمان المعلومات داخل المنظمة مع ضمان السرية والسلامة والتوافر في جميع الأوقات.
  • يجب أن يكون لكل تطبيق أو نظام تكنولوجيا معلومات أو تقنية أو جهاز بنية تحتية مملوك من قبل Innovwide مستخدمون معينون مسؤولون عن الامتثال اليومي لسياسة أمان المعلومات المطبقة على ذلك النظام.
  • كل مستخدم فردي مسؤول عن الحفاظ على سلامة وأمان أجهزة الكمبيوتر الشخصية (PCs) والأجهزة الطرفية لتكنولوجيا المعلومات المقدمة من الشركة (مثل الهواتف المحمولة والأجهزة اللوحية وغيرها).
  • يجب على إدارة Innovwide والموظفين والأطراف الثالثة المتعاقدة ومقدمي الخدمات والاستشاريين وأي أطراف أخرى الحفاظ على مستوى مناسب من الوعي والمعرفة والمهارات لتقليل احتمالية وتأثير حوادث أمان المعلومات.
  • يجب على مقدمي الخدمات من الأطراف الثالثة المسؤولين عن تقديم أو صيانة خدمات أو أنظمة أو بنية تحتية/أجهزة تكنولوجيا المعلومات نيابة عن Innovwide الامتثال لسياسة أمان المعلومات الخاصة بالشركة.