Objektif Keselamatan Maklumat
Objektif B2BSlots dalam mengurus keselamatan maklumat adalah untuk memastikan operasi perniagaan teras dan sokongan terus beroperasi dengan gangguan yang minimum.
B2BSlots akan memastikan bahawa semua maklumat yang digunakan atau disimpan oleh B2BSlots mempunyai integriti dan ketersediaan mutlak. B2BSlots akan menjamin bahawa semua maklumat yang berkaitan diuruskan dan disimpan dengan prosedur kerahsiaan yang sesuai.
Dasar Keselamatan Maklumat
Tujuan Dasar ini adalah untuk melindungi aset maklumat organisasi daripada semua ancaman, sama ada dalaman atau luaran, sengaja atau tidak sengaja.
CEO B2BSlots telah meluluskan Dasar Sistem Pengurusan Keselamatan Maklumat [ISMS] ini.
Dasar organisasi adalah untuk memastikan bahawa:
- Maklumat harus tersedia dengan gangguan minimum kepada kakitangan dan orang awam seperti yang diperlukan oleh proses perniagaan. Ini akan memastikan bahawa maklumat dan perkhidmatan penting tersedia kepada pengguna apabila dan di mana mereka memerlukannya;
- Integriti maklumat ini akan dikekalkan. Ini bermaksud melindungi ketepatan dan kelengkapan maklumat dengan melindungi daripada pengubahsuaian yang tidak dibenarkan;
- Kerahsiaan maklumat tidak terhad kepada penyelidikan, pihak ketiga, data komunikasi peribadi dan elektronik akan terjamin. Ini akan memastikan perlindungan maklumat berharga atau sensitif daripada pendedahan yang tidak dibenarkan atau gangguan yang tidak dapat dielakkan;
- Keperluan peraturan dan perundangan akan dipenuhi. Ini akan memastikan bahawa organisasi kekal mematuhi undang-undang perniagaan, kebangsaan dan antarabangsa yang relevan;
- Rangka Kerja Pengurusan Kesinambungan Perniagaan akan disediakan dan Pelan Kesinambungan Perniagaan akan dihasilkan untuk menangani gangguan kepada aktiviti perniagaan dan untuk melindungi proses perniagaan kritikal daripada kesan kegagalan besar atau bencana. Pelan Kesinambungan Perniagaan akan dikekalkan dan diuji;
- Pendidikan, kesedaran dan latihan keselamatan maklumat akan disediakan kepada kakitangan dan pihak luar yang berkaitan;
- Semua pelanggaran keselamatan maklumat, yang sebenar atau disyaki, akan dilaporkan kepada dan disiasat oleh pihak berkuasa yang berkaitan tidak terhad kepada proses Tindak Balas Insiden;
- Kawalan akses yang sesuai akan dikekalkan dan maklumat dilindungi daripada akses yang tidak dibenarkan.
Risiko ISMS
Keselamatan maklumat dalam B2BSlots diuruskan melalui Rangka Kerja Pengurusan Risiko.
Dasar, Prosedur dan Garis Panduan tidak terhad kepada Keselamatan Maklumat akan disediakan dalam format salinan keras dan dalam talian melalui sistem intranet untuk menyokong Dasar ISMS.
Tanggungjawab
Adalah tanggungjawab setiap anggota kakitangan untuk mematuhi Dasar ISMS. Semua pengurus bertanggungjawab secara langsung untuk melaksanakan Dasar ISMS dalam unit mereka, dan untuk pematuhan oleh kakitangan mereka.
Wakil Pengurusan ialah Ketua Pegawai Keselamatan dan mempunyai tanggungjawab langsung untuk merancang, merancang, melaksanakan dan mengendalikan ISMS dalam B2Bslots. Beliau juga terlibat dalam menulis dan/atau mengurus pembangunan dasar, prosedur dan garis panduan yang berkaitan, tidak terhad kepada keselamatan maklumat. Unit Audit Dalaman mempunyai tanggungjawab langsung untuk mengesahkan keberkesanan Dasar ISMS.
Dasar ISMS ini tertakluk kepada semakan apabila berlaku perubahan ketara dalam organisasi.