ประกาศนโยบายความปลอดภัยของข้อมูลสารสนเทศ

เพื่อให้สอดคล้องในการนำระบบการจัดการความปลอดภัยข้อมูลสารสนเทศ (Information Security Management System, ISMS) บริษัท ซีอินสไพร์ จำกัด จึงได้ประกาศนโยบายระบบการจัดการความปลอดภัยข้อมูลสารสนเทศ (ISMS Policy) ดังต่อไปนี้

01

การดำเนินงานตามระบบ ISMS

บริษัทมุ่งมั่นในการจัดตั้ง บริหาร และพัฒนาระบบการจัดการความปลอดภัยของข้อมูลสารสนเทศ (ISMS) ให้เป็นไปตามข้อกำหนดของ ISO/IEC 27001 เพื่อเสริมสร้างการควบคุมความปลอดภัยและความเชื่อมั่นให้แก่ลูกค้าและผู้มีส่วนได้ส่วนเสีย

02

การปกป้องข้อมูลและการบริหารความเสี่ยง

บริษัทมุ่งมั่นในการรักษาความปลอดภัยของข้อมูลสารสนเทศ โดยลดความเสี่ยงและป้องกันเหตุการณ์ที่อาจส่งผลกระทบต่อข้อมูลของลูกค้าและบุคลากรในองค์กรในทุกขั้นตอนของการออกแบบ พัฒนา และให้บริการซอฟต์แวร์/ฮาร์ดแวร์ รวมทั้งบริหารความเสี่ยงอย่างเป็นระบบให้อยู่ในระดับที่ยอมรับได้

03

การปฏิบัติตามกฎหมายและข้อกำหนด (Compliance)

บริษัทปฏิบัติตามกฎหมาย มาตรฐาน และข้อกำหนดด้านความปลอดภัยของข้อมูลสารสนเทศ รวมถึงกฎหมายคุ้มครองข้อมูลส่วนบุคคล (PDPA) และข้อกำหนดจากลูกค้าและคู่สัญญาอย่างเคร่งครัด

04

การรักษาความลับ ความถูกต้อง และความพร้อมใช้งานของข้อมูล (CIA Principles)

บริษัทมุ่งมั่นในการปกป้องข้อมูลสารสนเทศของลูกค้าและข้อมูลภายในองค์กรตามหลักความลับ (Confidentiality), ความถูกต้องครบถ้วน (Integrity) และความพร้อมใช้งาน (Availability) เพื่อให้มั่นใจว่าข้อมูลทุกประเภทได้รับการจัดเก็บ ใช้งาน และปกป้องอย่างเหมาะสมตามมาตรการด้านความปลอดภัย

05

การจัดสรรทรัพยากรเพื่อสนับสนุน ISMS

บริษัทสนับสนุนทรัพยากรที่จำเป็น ทั้งด้านบุคลากร เครื่องมือ เทคโนโลยี การอบรม และงบประมาณ เพื่อให้การดำเนินงานด้านความปลอดภัยของข้อมูลและระบบ ISMS มีประสิทธิภาพและพัฒนาอย่างต่อเนื่อง

06

ความตระหนักรู้และความรับผิดชอบด้านความปลอดภัย

บริษัทส่งเสริมให้พนักงานและผู้เกี่ยวข้องทุกระดับมีความตระหนักและความรับผิดชอบในการรักษาความปลอดภัยของข้อมูลสารสนเทศ โดยต้องปฏิบัติตามนโยบาย ระเบียบปฏิบัติ และมาตรการต่าง ๆ อย่างเคร่งครัด รวมถึงเข้าร่วมการอบรมด้านความปลอดภัยเป็นประจำ

07

การตอบสนองเหตุการณ์ด้านความปลอดภัยข้อมูลสารสนเทศ

บริษัทจัดให้มีระบบบริหารจัดการเหตุการณ์ด้านความปลอดภัย (Incident Management) เพื่อให้สามารถตรวจพบ รายงาน วิเคราะห์ และตอบสนองต่อเหตุการณ์ด้านความปลอดภัยอย่างรวดเร็ว ลดผลกระทบ และป้องกันการเกิดซ้ำ

08

การทบทวนและปรับปรุงนโยบาย

ผู้บริหารจะทำการทบทวนประสิทธิผลของระบบ ISMS และนโยบายความปลอดภัยของข้อมูลสารสนเทศ อย่างน้อยปีละ 1 ครั้ง หรือเมื่อมีการเปลี่ยนแปลงสำคัญ เพื่อให้มั่นใจว่านโยบายยังคงเหมาะสมและทันสมัย

บริษัท ซีอินสไพร์ จำกัดเลขที่ 1999/11-12 ซอย ลาดพร้าว 94 (ปัญจมิตร)แขวงพลับพลา เขตวังทองหลางกรุงเทพมหานคร 10310

โทรศัพท์: +66 2539 9120
โทรสาร: +66 2539 9122
อีเมล: info@cinspire.co.th

Copyright © 2026 cinspire.co.th All rights reserved.