سیاست‌های شرکت · امنیت، اطلاعات و محیط زیست

سیاست حفاظت از داده و حریم خصوصی

معیارهای نگهداری اطلاعات شخصی، مشتری، کارمند و عملیات با محرمانگی، کنترول دسترسی و امنیت مناسب.

گفتگو را آغاز کنید
پایین
خدمات لوجستیکی لاین اند لیو

این سیاست برای چه طراحی شده است؟

کاهش ریسک حریم خصوصی و امنیت اطلاعات با جمع‌آوری حداقل داده لازم، محدودکردن دسترسی، حفاظت از سوابق و پاسخ مسئولانه به رویدادهای امنیتی. دامنه تطبیق: کارمندان، قراردادی‌ها و سیستم‌هایی که اطلاعات شخصی، مشتری یا تجارتی حساس را جمع‌آوری، ذخیره، ارسال، دسترسی یا حذف می‌کنند.

تعهدات ما

معیارهایی که در عمل انتظار داریم.

01

اطلاعات شخصی را فقط برای هدف مشروع و مشخص تجارتی جمع و استفاده کنیم.

02

دسترسی را به افرادی محدود کنیم که واقعاً برای وظیفه به آن نیاز دارند.

03

حفاظت فنی و سازمانی متناسب با حساسیت داده به‌کار ببریم.

04

اطلاعات مستفیدشوندگان و افراد آسیب‌پذیر را با دقت بیشتر محافظت کنیم.

05

از دست‌رفتن، دسترسی غیرمجاز یا افشای مشکوک را فوری گزارش کنیم.

نحوه اجرا

کنترول‌هایی که سیاست را به شواهد عملی تبدیل می‌کنند.

01

دسترسی مبتنی بر نقش و اصل حداقل صلاحیت.

02

احراز هویت قوی و در صورت امکان احراز چندمرحله‌ای.

03

ذخیره، پشتیبان‌گیری و انتقال امن اطلاعات حساس.

04

مرور دوره‌ای امنیت، آسیب‌پذیری و دسترسی‌ها.

05

روند پاسخ به حادثه شامل مهار، ارزیابی، اطلاع و اصلاح.

پاسخگویی

مسئولیت روشن اهمیت دارد.

01

مالک سیستم کنترول‌های دسترسی و امنیت مناسب را حفظ می‌کند.

02

مدیران دسترسی کاری را بر اساس نیاز وظیفه تأیید می‌کنند.

03

کاربران از رمز و حساب کاربری محافظت و فعالیت مشکوک را گزارش می‌کنند.

04

رعایت یا مدیریت تعیین‌شده رویدادهای جدی حریم خصوصی را هماهنگ می‌کند.

گزارش نگرانی

چگونه نگرانی را مطرح کنید.

برای سوال‌های مربوط به این سیاست یا درخواست اسناد رسمی، با تیم رعایت و انطباق خدمات لوجستیکی لاین اند لیو تماس بگیرید.

سیاست‌های مرتبط

سیاست‌هایی که در کنار هم کار می‌کنند.

01

امنیت و زنجیره تأمین

02

اصول رفتار و منع کار کودکان

03

افشاگری و گزارش‌دهی

04

تضمین کیفیت

با ما کار کنید

برای یک مأموریت پیچیده آماده‌اید؟