تُقرّ شركة ساعِد للأنظمة المرورية (ويُشار إليها فيما بعد بـ “ساعِد”) بأن المعلومات تُعدّ أصلًا حيويًا يجب حمايته والمحافظة عليه لدعم توجهات ساعد وتحقيق أهدافها الاستراتيجية. كما تُقِرساعِد بأن أمن المعلومات يعتبر التزامًا مستمرًا يتطلب اتخاذ تدابير استباقية للحماية من التهديدات المتطورة. وبناءً على ذلك، فقد قامت ساعِد بتبني نظام إدارة أمن المعلومات (ISMS) من أجل تحقيق الأهداف التالية:
- حماية المعلومات والأصول المعلوماتية الخاصة ساعِد.
- الامتثال للمتطلبات القانونية والتنظيمية المتعلقة بأمن المعلومات.
- الحفاظ على استمرارية ومرونة الأعمال.
ولتحقيق ذلك، تلتزم إدارة ساعِد التزامًا تامًا بما يلي:
- حماية سرية وسلامة وتوافر المعلومات وأنظمة المعلومات الخاصة بها.
- تنفيذ نظام إدارة أمن معلومات (ISMS) متوافق مع معيار ISO/IEC 27001:2022.
- ضمان الامتثال لجميع ما يلي:
أ. المتطلبات القانونية والتنظيمية.
ب. الالتزامات التعاقدية المتعلقة بأمن المعلومات.
ج. السياسات والإجراءات الداخلية الخاصة بأمن المعلومات. - تحديد وتقييم وإدارة مخاطر أمن المعلومات باستخدام إطار منهجي لإدارة المخاطر.
- تطوير سياسات ومعايير وإجراءات قابلة للتنفيذ في مجال أمن المعلومات، باستخدام منهج قائم على المخاطر لمعالجة جميع الضوابط ذات الصلة.
- تحديد أهداف قابلة للقياس، مع تنفيذ عمليات مراقبة وتحليل دورية لتقييم مستمر.
- تعزيز مبدأ المساءلة من خلال تحديد وتعيين الأدوار والمسؤوليات الخاصة بإدارة أمن المعلومات.
- تخصيص الموارد الكافية لضمان التشغيل الفعّال لنظام إدارة أمن المعلومات.
- – نشر وتعزيز ثقافة الوعي الأمني من خلال التدريب والتوعية المستمرة.
- تحسين المستمر لنظام إدارة أمن المعلومات من خلال المراجعات الدورية والتدقيقات والإجراءات التصحيحية.
- مراجعة سياسات ومعايير أمن المعلومات والوثائق ذات الصلة مرة واحدة على الأقل سنوياً أو عند حدوث تغييرات جوهرية لضمان ملاءمتها وفعاليتها.