เพื่อให้สอดคล้องในการนำระบบการจัดการความปลอดภัยข้อมูลสารสนเทศ (Information Security Management System, ISMS) บริษัท ซีอินสไพร์ จำกัด จึงได้ประกาศนโยบายระบบการจัดการความปลอดภัยข้อมูลสารสนเทศ (ISMS Policy) ดังต่อไปนี้
บริษัทมุ่งมั่นในการจัดตั้ง บริหาร และพัฒนาระบบการจัดการความปลอดภัยของข้อมูลสารสนเทศ (ISMS) ให้เป็นไปตามข้อกำหนดของ ISO/IEC 27001 เพื่อเสริมสร้างการควบคุมความปลอดภัยและความเชื่อมั่นให้แก่ลูกค้าและผู้มีส่วนได้ส่วนเสีย
บริษัทมุ่งมั่นในการรักษาความปลอดภัยของข้อมูลสารสนเทศ โดยลดความเสี่ยงและป้องกันเหตุการณ์ที่อาจส่งผลกระทบต่อข้อมูลของลูกค้าและบุคลากรในองค์กรในทุกขั้นตอนของการออกแบบ พัฒนา และให้บริการซอฟต์แวร์/ฮาร์ดแวร์ รวมทั้งบริหารความเสี่ยงอย่างเป็นระบบให้อยู่ในระดับที่ยอมรับได้
บริษัทปฏิบัติตามกฎหมาย มาตรฐาน และข้อกำหนดด้านความปลอดภัยของข้อมูลสารสนเทศ รวมถึงกฎหมายคุ้มครองข้อมูลส่วนบุคคล (PDPA) และข้อกำหนดจากลูกค้าและคู่สัญญาอย่างเคร่งครัด
บริษัทมุ่งมั่นในการปกป้องข้อมูลสารสนเทศของลูกค้าและข้อมูลภายในองค์กรตามหลักความลับ (Confidentiality), ความถูกต้องครบถ้วน (Integrity) และความพร้อมใช้งาน (Availability) เพื่อให้มั่นใจว่าข้อมูลทุกประเภทได้รับการจัดเก็บ ใช้งาน และปกป้องอย่างเหมาะสมตามมาตรการด้านความปลอดภัย
บริษัทสนับสนุนทรัพยากรที่จำเป็น ทั้งด้านบุคลากร เครื่องมือ เทคโนโลยี การอบรม และงบประมาณ เพื่อให้การดำเนินงานด้านความปลอดภัยของข้อมูลและระบบ ISMS มีประสิทธิภาพและพัฒนาอย่างต่อเนื่อง
บริษัทส่งเสริมให้พนักงานและผู้เกี่ยวข้องทุกระดับมีความตระหนักและความรับผิดชอบในการรักษาความปลอดภัยของข้อมูลสารสนเทศ โดยต้องปฏิบัติตามนโยบาย ระเบียบปฏิบัติ และมาตรการต่าง ๆ อย่างเคร่งครัด รวมถึงเข้าร่วมการอบรมด้านความปลอดภัยเป็นประจำ
บริษัทจัดให้มีระบบบริหารจัดการเหตุการณ์ด้านความปลอดภัย (Incident Management) เพื่อให้สามารถตรวจพบ รายงาน วิเคราะห์ และตอบสนองต่อเหตุการณ์ด้านความปลอดภัยอย่างรวดเร็ว ลดผลกระทบ และป้องกันการเกิดซ้ำ
ผู้บริหารจะทำการทบทวนประสิทธิผลของระบบ ISMS และนโยบายความปลอดภัยของข้อมูลสารสนเทศ อย่างน้อยปีละ 1 ครั้ง หรือเมื่อมีการเปลี่ยนแปลงสำคัญ เพื่อให้มั่นใจว่านโยบายยังคงเหมาะสมและทันสมัย