Skip to main content
A row of locked equipment cabinets in a secure facility corridor
السياسة

سياسة نظام إدارة أمن المعلومات

سياسة أمن المعلومات التي تحكم نظام إدارة أمن المعلومات الخاص بـ IT Security C&T، والمُتوافقة مع معيار ISO/IEC 27001.

النطاق

  • تُطبَّق هذه السياسة على جميع المعلومات التي يتم إنشاؤها أو استلامها في IT Security C&T.
  • وتُشكِّل هذه السياسة الأساس لنظام إدارة أمن المعلومات (ISMS) الخاص بـ IT Security C&T والسياسات والإجراءات ذات الصلة المندرجة تحته.

الهدف

تحدد هذه السياسة متطلبات أمن المعلومات، استناداً إلى أفضل الممارسات والمعايير ذات الصلة، لإدارة الحوادث والتهديدات الأمنية داخل IT Security C&T. ويتمثل الهدف في الحد من المخاطر وحماية المؤسسة من التهديدات الداخلية والخارجية، مع التركيز على الأهداف الأمنية الأساسية: سرية المعلومات، وسلامتها، وتوافرها.

كما تهدف أيضاً إلى ضمان الامتثال لمعيار ISO/IEC 27001 وإرساء بيئة أمنية تدعم عمليات المؤسسة ورسالتها وأهدافها الاستراتيجية.

بيان السياسة

تخضع جميع أصول المعلومات، والكوادر البشرية، والملكية الفكرية، وأنظمة الحاسوب، والبيانات، والمعدات الخاصة بـ IT Security C&T للحماية الكافية من كافة التهديدات، سواء كانت داخلية أو خارجية، متعمدة أو عرضية، وبأسلوب ذي جدوى اقتصادية.

  • تحمي IT Security C&T أصول المعلومات من الوصول غير المصرح به.
  • تلتزم IT Security C&T بالامتثال للمتطلبات التنظيمية والتشريعية.
  • تلتزم IT Security C&T بالحفاظ على مستوى عالٍ من الكفاءة لكوادرها.
  • تُدار مخاطر أمن المعلومات وفق منهجية إدارة المخاطر المعتمدة لدى IT Security C&T.
  • تلتزم IT Security C&T بالتحسين المستمر لنظام ISMS وأمن المعلومات لديها.
  • يتم التحكم في الوصول إلى أصول المعلومات وتقييده وفقاً لمبدأي الحاجة إلى المعرفة والحد الأدنى من الصلاحيات.
  • يتم تحسين الوضع الأمني لمعلومات المؤسسة باستمرار من خلال قياس أداء ISMS واتخاذ الإجراءات اللازمة بناءً على نتائج القياس.
  • تتم معالجة الحوادث الأمنية والثغرات المشتبه بها وحلها وفقاً لطبيعتها.

المسؤوليات

  • يتحمل جميع المدراء مسؤولية مباشرة عن تطبيق سياسة ISMS ومراقبة التزام موظفيهم بها.
  • الامتثال لهذه السياسة، ولجميع السياسات والمعايير والإجراءات الداعمة لها، إلزامي لجميع الموظفين والأطراف الخارجية.
  • تترتب على مخالفة هذه السياسة، أو أي سياسة أو معيار أو إجراء آخر لأمن المعلومات، إجراءات تصحيحية من قبل الإدارة. وتكون الإجراءات التأديبية متناسبة مع خطورة المخالفة وفقاً لما يحدده التحقيق وما تراه الإدارة مناسباً.

الاستفسارات

تُوجَّه الاستفسارات المتعلقة بهذه السياسة إلى Info@itsecurityct.com.

اطلب تقييماً راسلنا