1. النطاق

تنطبق هذه السياسة على كل معلومة تنشئها كيان لحلول الموارد البشرية أو تتلقاها.

وتُمثّل هذه السياسة المرجعية الأساسية التي تنبثق منها سياسات نظام إدارة أمن المعلومات (ISMS) وإجراءاته في كيان لحلول الموارد البشرية، بالاستناد إلى المعيار الدولي ISO/IEC 27001، وباعتماد نهج قائم على تقييم المخاطر يكفل ترسيخ المستوى المناسب من ضوابط أمن المعلومات وتدابيره الوقائية.

2. بيان السياسة

تلتزم كيان لحلول الموارد البشرية بضمان تطبيق الضوابط والتدابير الوقائية المناسبة لحماية بيانات الشركة والعملاء، بالإضافة إلى أنظمة تقنية المعلومات والخدمات والمعدات التابعة لـ كيان لحلول الموارد البشرية. تهدف هذه السياسة إلى حماية أصول المعلومات الخاصة بـ كيان لحلول الموارد البشرية من جميع التهديدات، سواء كانت داخلية أو خارجية، متعمدة أو غير متعمدة.

  • تلتزم كيان لحلول الموارد البشرية بحماية أصولها المعلوماتية وموظفيها وخصوصيتها وملكيتها الفكرية وأنظمتها الحاسوبية وبياناتها ومعداتها من كل تهديد، داخلي أو خارجي، متعمّد أو عارض، بأسلوب مجدٍ اقتصاديًا، وبأقل قدر من الإرباك للمستخدمين المصرّح لهم، وبما يصون مستوى الخدمة الذي تحتاجه الشركة لتسيير أعمالها.
  • تتّخذ كيان لحلول الموارد البشرية من نظام إدارة أمن المعلومات ISO/IEC 27001 وسيلةً لإرساء إطار رسمي يصون سرّية المعلومات وسلامتها وإتاحتها.
  • تلتزم كيان لحلول الموارد البشرية بالوفاء بالمتطلبات الرقابية والتشريعية.
  • تحرص كيان لحلول الموارد البشرية على النهوض بأمن المعلومات عبر إشراك موظفيها، وتأهيلهم بالتدريب والتوعية في هذا المجال، وصقل كفاءاتهم.
  • يتعيّن أن يتّسق أمن المعلومات مع التوجّه الاستراتيجي لـ كيان لحلول الموارد البشرية وغاياتها التشغيلية.
  • تُعالَج مخاطر أمن المعلومات وفق منهجية إدارة المخاطر المعتمدة في كيان لحلول الموارد البشرية.
  • تلتزم كيان لحلول الموارد البشرية بالارتقاء المتواصل بنظام إدارة أمن المعلومات لديها وبوضعها الأمني عمومًا.
  • تلتزم كيان لحلول الموارد البشرية بمعالجة الحوادث الأمنية والثغرات المشتبه بها وتسويتها بما يتناسب مع طبيعة كلٍّ منها.
  • تتولّى اللجنة التوجيهية لنظام إدارة أمن المعلومات (ISMS-SC) تحديد الأهداف المتصلة بأداء أمن المعلومات ومتابعتها ومراجعتها.
  • تُخضِع كيان لحلول الموارد البشرية هذه السياسة وأداءها في أمن المعلومات لمراجعة دائمة تضمن ارتقاءهما على مرّ الوقت.
  • يتحمّل المديرون كافةً المسؤولية المباشرة عن تنفيذ هذه السياسة، وعن كفالة تقيّد الموظفين بها في نطاق إداراتهم.
  • هذه السياسة متاحة لجميع موظفي كيان لحلول الموارد البشرية والأطراف المعنية ذات الصلة، ويُحاط جميع الموظفين علمًا بمضمونها وبما تفرضه عليهم من التزام.

3. بيان الامتثال

يُعد الالتزام بهذه السياسة وجميع السياسات والمعايير والإجراءات الداعمة لها إلزاميًا لجميع الموظفين والأطراف الخارجية. ويؤدي أي انتهاك لهذه السياسة أو أي من سياسات أمن المعلومات أو المعايير أو الإجراءات الأخرى إلى اتخاذ إجراءات تصحيحية من قبل الإدارة. وتكون الإجراءات التأديبية متناسبة مع مستوى خطورة الانتهاك، وفقًا لما تحدده نتائج التحقيق وما تراه الإدارة مناسبًا.