集团信息安全政策
政策宗旨和价值观
信息安全是支持组织运营、发展与创新的重要保障。为此,雷尼绍集团依据本政策授权,建立了信息安全管理体系,旨在实现以下目标。
适用范围
本政策适用于整个雷尼绍集团(包括但不限于董事、高级职员、受托人、长期员工、临时工、合同工、承包商、顾问、借调人员、受训人员、实习生、学徒和工作实习学生)以及任何有权访问雷尼绍信息技术资源的其他人员。
本政策不构成任何合同的一部分,雷尼绍保留随时修改本政策的权利。
政策声明
本政策的实施与批准,为雷尼绍在全球范围内持续开发、优化和维护信息安全管理体系提供了必要授权,所有相关活动将依据以下目标开展:
- 控制对雷尼绍拥有及受托管理信息的适当访问,并努力确保其持续可用性。
- 防范来自内部与外部的信息安全威胁。
- 保护委托给外部实体的雷尼绍信息。
- 保护个人信息。
- 加强对信息系统用户的教育培训,确保其了解如何以安全、合规的方式使用系统,并明确其应尽的责任。
- 确保信息系统的所有组件均获得适当支持,并具备合法授权许可。