سياسة أمن المعلومات - Oredata

سياسة أمن المعلومات

رمز الوثيقة: PLT-01
تاريخ النفاذ الأول: 12.11.2018
تاريخ المراجعة: 24.10.2024
رقم المراجعة: 01

يرتكز نظام إدارة أمن المعلومات وفق معيار TS EN ISO 27001 على ضمان إدارة أمن المعلومات، والتحكم بالمخاطر، وقياس أداء العمليات، وتأمين علاقات الأطراف الثالثة ضمن نطاق أنشطة البيانات الضخمة، والذكاء الاصطناعي، وتعلّم الآلة، وقواعد البيانات، والأنظمة، والشبكات، وتطوير البرمجيات المخصصة للعملاء.

سياسة أمن المعلومات الخاصة بنا

الرسالة

أن نكون الشريك المفضل في خدمات التحول الرقمي والتحول السحابي. نلتزم بتقديم خدمات عالية الجودة تراعي احتياجات وأهداف عملائنا، مع ضمان التميز من خلال التعلم المستمر والتطوير الدائم.

الرؤية

أن نصبح الخيار الأول للمؤسسات في منطقة الشرق الأوسط وشمال أفريقيا وتركيا، عبر تعزيز الثقة من خلال الابتكار وقيادة نجاحها في العصر الرقمي.

1. التطبيق

  • تحديد قيم الأصول المعلوماتية والمخاطر المرتبطة بها
  • إجراء تحليلات التهديدات والثغرات والتأثيرات المحتملة
  • تحديد مبادئ إدارة المخاطر
  • مراقبة المخاطر بشكل مستمر وفق نطاق الخدمات المقدمة
  • الالتزام بالمتطلبات القانونية والتعاقدية والتنظيمية
  • الاستجابة السريعة والفعالة لحوادث أمن المعلومات
  • الحفاظ على هيكل رقابي فعال مع مراعاة الكفاءة من حيث التكلفة
  • توفير برامج توعية وتدريب منتظمة للموظفين
  • مراجعة تطبيقات نظام إدارة أمن المعلومات ونتائج التدقيق بهدف التحسين المستمر
  • دمج نظام إدارة أمن المعلومات مع أنظمة الإدارة الأخرى
  • الالتزام بقانون حماية البيانات الشخصية (KVKK)
  • اعتماد نهج قائم على الاستدامة البيئية والمسؤولية الاجتماعية
  • استخدام منتجات صديقة للبيئة والتركيز على البدائل المعاد تدويرها
  • حماية سمعة الشركة من المخاطر المتعلقة بأمن المعلومات

2. الإجراءات التأديبية

تُطبق أحكام الإجراءات التأديبية على أي موظف يخالف هذه السياسة.

سجل المراجعات

00: الإصدار الأول
01 (24.10.2024): تم التحديث وفق أحدث مراجعة

المسؤول: ممثل الإدارة
الاعتماد: المدير العام