นโยบายระบบบริหารจัดการสารสนเทศ (Management System Policy)

บริษัท เอสไอเอส ดิสทริบิวชั่น (ประเทศไทย) จำกัด (มหาชน) เป็นผู้ให้บริการคลาวด์ที่มุ่งเน้นการเสริมสร้างนวัตกรรมและกระบวนการทำงานเพื่อยกระดับความปลอดภัย ความมีเสถียรภาพ และประสิทธิภาพของการให้บริการ ซึ่ง บริษัท เอสไอเอส ดิสทริบิวชั่น (ประเทศไทย) จำกัด (มหาชน) ได้เล็งเห็นถึงความสำคัญของการรักษาความมั่นคงปลอดภัยสารสนเทศ ในการปกป้องความลับ (Confidentiality) ความถูกต้อง (Integrity) และความพร้อมใช้งาน (Availability) ของข้อมูลที่สำคัญ และคุณภาพในการบริหารจัดการงานบริการให้บรรลุวัตถุประสงค์ตามสัญญา เพื่อสร้างความเชื่อมั่นและความพึงพอใจต่อผู้ใช้บริการและผู้มีส่วนเกี่ยวข้อง โดยการสร้างกระบวนการในการปฏิบัติงานที่สอดคล้องกับมาตรฐานสากล สร้างความมั่นใจว่าข้อมูลของผู้ใช้บริการจะได้รับการรักษาความมั่นคงปลอดภัย และมีการจัดการคุณภาพของงานบริการในระดับสูงสุด โดยบริษัทฯ มีความมุ่งมั่นในการสนับสนุนการดำเนินงานต่างๆ ให้เป็นไปตามหลักการบริหารจัดการความมั่นคงปลอดภัยสารสนเทศและการบริหารงานบริการและสอดคล้องกับกฎหมาย ข้อบังคับต่างๆ เพื่อให้การให้บริการ SiS Cloud Services มีการพัฒนาอย่างต่อเนื่องตลอดไป บริษัท เอสไอเอส ดิสทริบิวชั่น (ประเทศไทย) จำกัด (มหาชน) จึงกำหนดนโยบายระบบบริหารจัดการดังต่อไปนี้

  • ให้มีการจัดทำระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (Information Security Management System: ISMS) ตามมาตรฐาน ISO/IEC 27001, แนวปฏิบัติด้านความมั่นคงปลอดภัยของข้อมูลสำหรับบริการคลาวด์ (Code of Practice for Information Security Controls for Cloud Services) ตามมาตรฐาน ISO/IEC 27017 และระบบบริหารจัดการงานบริการ (Service Management System: SMS) ตามมาตรฐาน ISO/IEC 20000-1, ระบบบริหารจัดการข้อมูลส่วนบุคคล (Privacy Information Management System: PIMS)ตามมาตรฐาน ISO/IEC 27701, ปกป้องข้อมูลส่วนบุคคลบนบริการคลาวด์ (Personally Identifiable Information – PII)ตามมาตรฐาน ISO/IEC 27018 และได้รับการรับรองจาก Certification Body
  • ให้ผู้บริหาร พนักงานและบุคลากรที่เกี่ยวข้องทำความเข้าใจ และมีส่วนร่วมในการดำเนินงานของระบบบริหารจัดการ
  • ผู้บริหารและพนักงานต้องตระหนักถึงความสำคัญของการรักษาความมั่นคงปลอดภัยสารสนเทศและข้อมูลส่วนบุคคล, ความมั่นคงปลอดภัยของข้อมูลสำหรับบริการคลาวด์ และการบริหารจัดการงานบริการ และปฏิบัติตามกฎหมายความมั่นคงปลอดภัยของข้อมูลและข้อมูลส่วนบุคคล นโยบาย ระเบียบ หรือขั้นตอนปฏิบัติที่กำหนด
  • ผู้บริหารและพนักงานที่ได้รับมอบหมาย มีหน้าที่จัดทำ นำไปปฏิบัติ ทบทวน และปรับปรุงแก้ไขระบบบริหารจัดการของ บริษัท เอสไอเอส ดิสทริบิวชั่น (ประเทศไทย) จำกัด (มหาชน) อย่างต่อเนื่อง ให้มีความครบถ้วน ถูกต้อง เป็นปัจจุบัน และพร้อมใช้งานอยู่เสมอ

ประกาศ ณ วันที่ 8 กรกฎาคม 2568

Ready to find out more?
Start for Free Trial!