1. entwodiksyon

Objektif politik sekirite sa a se pou dekri mezi ak pratik Allamex™ adopte pou asire konfidansyalite, entegrite, ak disponiblite sistèm ak done nou yo. Règleman sa a aplike a tout anplwaye, kontraktè, ak antite twazyèm pati ki gen aksè a sistèm ak enfòmasyon nou yo. Aderans ak règleman sa a obligatwa pou pwoteje enfòmasyon biznis ak kliyan nou yo kont aksè san otorizasyon, divilgasyon, chanjman oswa destriksyon.

  1. Aksè Kontwòl

2.1Itilizatè Kont:

  • Yo pral kreye kont itilizatè pou tout anplwaye ak kontraktè ki gen aksè nan sistèm biznis an gwo sou entènèt yo.
  • Yo pral bay kont itilizatè yo dapre prensip pi piti privilèj yo, pou asire ke moun yo gen aksè sèlman nan resous ki nesesè pou fè responsablite travay yo.
  • Modpas solid yo pral aplike, ki egzije yon konbinezon de lèt majiskil ak miniskil, nimewo, ak karaktè espesyal.
  • Otantifikasyon milti-faktè (MFA) pral aplike pou tout kont itilizatè yo bay yon kouch sekirite adisyonèl.

 2.2Aksè Twazyèm Pati:

  • Aksè twazyèm pati nan sistèm nou yo ak done yo pral akòde sèlman sou yon baz bezwen-a-konnen.
  • Enstitisyon twazyèm pati yo pral oblije siyen yon akò konfidansyalite epi respekte estanda sekirite ak pratik ki konsistan avèk pwòp pa nou yo.

 

  1. Done Pwoteksyon

3.1Klasifikasyon done:

    • Tout done yo pral klase dapre sansiblite ak kritik li yo pou detèmine nivo pwoteksyon ki apwopriye yo.
    • Direktiv klasifikasyon done yo pral bay anplwaye yo pou asire bon manyen, estoke, ak transmisyon done yo.

3.2Done chifreman:

    • Transmisyon done sansib yo pral kode lè l sèvi avèk pwotokòl cryptage estanda endistri yo, tankou SSL/TLS.
    • Mekanis chifreman yo pral aplike pou pwoteje done an rès, espesyalman pou enfòmasyon sansib ki estoke nan
    • baz done ak sistèm dosye.

3.3Done Sovgad ak Rekiperasyon:

    • Sovgad regilye done kritik yo pral fèt epi estoke an sekirite nan yon kote ki andeyò sit la.
    • Pwosesis entegrite ak restorasyon sovgad yo pral teste detanzantan pou asire ke done yo ka rekiperabilite nan ka ta gen yon dezas.

 

4.Rezo Sekirite

    • Firewall ak sistèm deteksyon entrizyon:
    • Firewall ak sistèm deteksyon entrizyon yo pral deplwaye pou pwoteje enfrastrikti rezo nou an kont tantativ aksè san otorizasyon ak aktivite move.
    • Yo pral fè siveyans regilye ak analiz trafik rezo a pou idantifye epi reponn a nenpòt ensidan sekirite potansyèl yo.

4.1Aksè Remote Sekirize:

    • Aksè adistans nan sistèm nou yo pral pèmèt sèlman atravè chanèl an sekirite, tankou VPNs (Virtual Private Networks).
    • Kont aksè a distans yo pral pwoteje pa mekanis otantifikasyon solid epi yo pral kontwole pou nenpòt aktivite sispèk.

5.Repons Ensidan an

5.1Rapò ensidan:

      • Anplwaye ak kontraktè yo pral resevwa fòmasyon pou yo rapòte san pèdi tan nenpòt ensidan sekirite, vyolasyon, oswa aktivite sispèk bay pwen kontak yo deziyen an.
      • Pwosedi pou rapòte ensidan yo pral kominike klèman epi yo pral revize detanzantan pou asire repons ak rezolisyon alè.

5.2Ekip Repons Ensidan:

      • Y ap deziyen yon ekip repons ensidan pou okipe ensidan sekirite yo, envestige vyolasyon yo, epi kowòdone aksyon ki apwopriye yo.
      • Y ap defini wòl ak responsablite manm ekip yo, epi enfòmasyon kontak yo ap disponib fasilman.

5.3Rekiperasyon ensidan ak leson yo aprann:

      • Yo pral pran aksyon rapid pou bese enpak ensidan sekirite yo epi retabli sistèm ak done ki afekte yo.
      • Apre chak ensidan, yo pral fè yon revizyon apre ensidan an pou idantifye leson yo aprann epi aplike amelyorasyon ki nesesè pou anpeche ensidan menm jan an nan lavni.

6.Sekirite fizik

6.1Kontwòl Aksè:

    • Aksè fizik nan sant done, chanm sèvè, ak lòt zòn kritik yo pral limite pou pèsonèl otorize sèlman.
    • Mekanis kontwòl aksè tankou otantifikasyon byometrik, kat kle, ak siveyans CCTV pral aplike jan sa apwopriye.

6.2Pwoteksyon ekipman:

    • Tout ekipman òdinatè, medya depo, ak aparèy pòtab pral pwoteje kont vòl, pèt, oswa aksè san otorizasyon.
    • Anplwaye yo pral resevwa fòmasyon pou estoke ak manyen ekipman an sekirite, sitou lè yo ap travay a distans oswa lè yo vwayaje.

7.Fòmasyon ak Konsyantizasyon

7.1 Fòmasyon Konsyantizasyon Sekirite:

    • Y ap bay tout anplwaye yo ak kontraktè yo fòmasyon regilye sou konsyantizasyon sekirite yo pou edike yo sou pi bon pratik, politik ak pwosedi sekirite yo.
    • Sesyon fòmasyon yo pral kouvri sijè tankou sekirite modpas, konsyantizasyon èskrokri, manyen done, ak rapò ensidan.

7.2 Rekonesans politik:

    • Tout anplwaye ak kontraktè yo pral oblije revize ak rekonèt konpreyansyon yo ak konfòmite ak règleman sekirite sa a.
    • Rekonesans yo pral mete ajou ak konsève regilyèman kòm yon pati nan dosye pèsonèl yo.

8.Revizyon ak Mizajou Règleman yo

Règleman sekirite sa a pral revize detanzantan epi mete ajou jan sa nesesè pou reflete chanjman nan teknoloji, règleman, oswa kondisyon biznis. Tout anplwaye ak kontraktè yo pral enfòme sou nenpòt mizajou, epi yo pral respekte règleman revize a.

Lè nou aplike ak fè respekte règleman sekirite sa a, nou vize pwoteje biznis an gwo sou entènèt nou an, done kliyan yo, epi kenbe konfyans patnè nou yo ak kliyan nou yo.