SECURITY POLICY
Chính sách an toàn thông tin
Bản dịch tiếng Việt này chỉ mang tính tham khảo. Trong trường hợp có sự khác biệt, bản tiếng Nhật sẽ được ưu tiên áp dụng.
Triết lý cơ bản
ShareWis Inc. hoạt động kinh doanh với triết lý “nâng cao giá trị của kiến thức”. Các tài sản thông tin mà công ty xử lý, trong đó có thông tin của khách hàng, là nền tảng quản trị vô cùng quan trọng của công ty. Ban lãnh đạo và nhân viên nhận thức rõ tầm quan trọng của việc bảo vệ tài sản thông tin trước các rủi ro như rò rỉ, hư hại, mất mát, tuân thủ chính sách này và thực hiện các hoạt động nhằm duy trì tính bảo mật, tính toàn vẹn và tính sẵn sàng của tài sản thông tin.
Chính sách cơ bản
- Tuân thủ tiêu chuẩn
Chúng tôi xây dựng chính sách an toàn thông tin cùng các quy định liên quan, và tuân thủ pháp luật, quy định và các điều khoản hợp đồng có liên quan. - Quản lý rủi ro
Chúng tôi phân tích, đánh giá các rủi ro như rò rỉ, hư hại, mất mát đối với tài sản thông tin, thiết lập phương pháp đánh giá rủi ro có hệ thống và thực hiện định kỳ, đồng thời triển khai các biện pháp bảo mật cần thiết và phù hợp. - Xây dựng cơ cấu tổ chức
Chúng tôi thiết lập cơ cấu an toàn thông tin với trung tâm là lãnh đạo phụ trách, làm rõ quyền hạn và trách nhiệm của từng lãnh đạo, nhân viên, đồng thời định kỳ đào tạo, huấn luyện và nâng cao nhận thức cho nhân viên. - Kiểm tra và đánh giá
Chúng tôi định kỳ kiểm tra, đánh giá tình hình tuân thủ chính sách bảo mật và việc xử lý tài sản thông tin, và nhanh chóng khắc phục các thiếu sót được phát hiện. - Ứng phó sự cố
Chúng tôi thiết lập quy trình ứng phó khi xảy ra sự kiện hoặc sự cố bảo mật và nhanh chóng thực hiện các biện pháp xử lý, khắc phục. Đối với các sự cố liên quan đến tính liên tục của hoạt động kinh doanh, chúng tôi thiết lập khung quản lý và định kỳ rà soát. - Cải tiến liên tục
Chúng tôi thiết lập hệ thống quản lý an toàn thông tin với các mục tiêu nhằm hiện thực hóa triết lý cơ bản, và liên tục rà soát, cải tiến hệ thống này.