1. Энэхүү Мэдээллийн аюулгүй байдлын бодлого (цаашид Бодлого гэх) нь Инфосолюшн ХХК (цаашид Компани гэх)-ийн мэдээлэл, мэдээллийн систем, дэд бүтэц, программ хангамж, мэдээллийн сүлжээ, хадгалах өгөгдлийн сан хэрэглэгчид болон гуравдагч талуудтай холбоотой мэдээллийн аюулгүй байдлын хангаж, мэдээллийн аюулгүй байдлын менежментийн тогтолцоог үр дүнтэй хэрэгжүүлэх, тасралтгүй сайжруулж ажиллах зорилготой.
2. Энэхүү бодлого компанийн нийт ажилтнууд, түнш, харилцагч байгууллагууд болон мэдээлэлд хандах, ашиглах, боловсруулах эрх бүхий бүхий л этгээдэд хамаарна.
3. Компани нь дараах мэдээллийн аюулгүй байдлын бодлогыг мөрдөж ажиллана:
a. Харилцагч болон түншүүдтэй ажиллахдаа мэдээллийн нууцлал, бүрэн бүтэн байдал, хүртээмжтэй, харицуулагатай байдлыг хангаж ажиллана.
b. Мэдээлэл, мэдээллийн систем, дэд бүтэц, программ хангамж, мэдээллийн сүлжээ, хадгалах өгөгдлийн сангийн нуудцал, бүрэн бүтэн байдал, хүртээмжтэй байдалд учирч болох эрсдлийг тодорхойлох зорилгоор тогтмол давтамжтай эрсдлийн үнэлгээ хийнэ.
c. Мэдээллийн аюулгүй байдлын эрсдлийг үнэлэн, буурулах арга хэмжээг авч, тасралтгүй сайжруулна.
d. Мэдээллийн аюулгүй байдлын менежментийн үр дүнтэй хэрэгжүүлэхийн тулд ажилтнуудын мэдлэг, ур чадварыг тасралтгүй хөгжүүлэх замаар гүйцэтгэл, ур чадварыг нэмэгдүүлнэ.
4. Монгол улсын хууль, зохицуулагч байгууллагуудаас тогтоосон зохицуулалтын шаардлагыг нийцлийг хангана.
5. Мэдээллийн аюулгүй байдлыг хангах зорилгоор мэдээллийн аюулгүй байдлын менежментийн тогтолцооны олон улсын ISO27001:2022 стандартын шаардлагыг бүрэн хэрэгжүүлнэ.
Танд тохиромжтой шийдлийг бид санал болгоно.