資訊保安政策
The Kingdom Bank 資訊保安政策
The Kingdom Bank Corporation 明白,各種形式資訊的機密性、完整性及可用性,對持續成功及良好管治至為重要。未能維持足夠的資訊保安水平,可增加聲譽及財務損失的風險。
本政策概述 The Kingdom Bank Corporation 的資訊保安管理方針,並列明保障資訊系統的指導原則及責任。
The Kingdom Bank Corporation 管理層承諾按照 ISO/IEC 27001 標準建立、實施、運作、監察、檢討、維護及持續改善資訊保安管理系統,旨在保障其須予保護之資訊的機密性、完整性及可用性。
在提供銀行服務時,我們承諾:
- 監察與我們業務相關的現行網絡威脅,包括新出現及以往未知的漏洞,並遵守適用的合約及法律要求。
- 按照業界適用標準,以有效、準確、迅速及安全的方式進行業務。
- 提供持續改善資訊保安管理系統所需的資源。
- 進行業務時,注意影響公司、客戶、僱員、供應商及業務合作夥伴之企業及個人資訊資產的機密性、可用性及完整性風險。
- 將資訊保安管理及意識融入企業文化。
- 制訂、實施及測試適當計劃,以支援業務及服務持續運作。
- 採用公認的風險管理方法,評估及處理資訊資產與流程所面對的風險。
- 與相關專業團體保持聯繫,以運用與我們所提供服務相關的新興技術及業界知識。






