บริษัทประกันภัยแห่งแรกในประเทศไทย ที่ได้รับการรับรองมาตรฐาน ด้านความปลอดภัยของข้อมูล (ISO/IEC 27001 : 2005)


  ระบบบริหารความปลอดภัยของข้อมูลตามมาตรฐานการรับรอง ISO/IEC
27001 : 2005 คืออะไร

ระบบบริหารความปลอดภัยของข้อมูลตามมาตรฐานการรับรอง ISO/IEC 27001 : 2005 เป็นระบบมาตรฐานสากลที่สามารถตรวจสอบได้ ซึ่งกำหนดถึงข้อกำหนดที่ต้องการของระบบ บริหารความปลอดภัยของข้อมูล มาตรฐานนี้ได้ถูกออกแบบขึ้น เพื่อให้มั่นใจถึงการคัดเลือก ระบบการควบคุมความปลอดภัยของข้อมูลที่เหมาะสม

ระบบนี้ช่วยให้เราสามารถปกป้องคุ้มครองทรัพย์สินด้านข้อมูลและสร้างความมั่นใจแก่
ทุกส่วน ที่เกี่ยวข้อง โดยเฉพาะอย่างยิ่ง ลูกค้าของเรา ระบบมาตรฐานนี้ ประกอบด้วย
ขั้นตอนต่างๆ ตั้งแต่ การวางรากฐาน การดำเนินการ การปฏิบัติการ การตรวจสอบ
การทบทวน การดูแลรักษา และการพัฒนาระบบบริหารความปลอดภัยของข้อมูล

สำหรับ ซิกน่า อินเตอร์เนชั่นแนล ประเทศไทย ได้รับใบรับรองมาตรฐานด้านความปลอดภัยของข้อมูล เลขที่ IS 543214
ซึ่งครอบคลุมถึง ระบบบริหารความปลอดภัยของข้อมูล ที่เกี่ยวข้องกับ การปกป้องฐานข้อมูลของลูกค้าที่เกิดขึ้นตลอดกระบวนการ การเสนอขายประกันภัยผ่านทางโทรศัพท์ รวมไปถึงระบบปฏิบัติการข้อมูลและโครงสร้างพื้นฐานต่าง ๆ ที่เกี่ยวข้องด้วย

ภายใต้มาตรฐาน ISO 27001 พันธมิตรทางธุรกิจของซิกน่าจะสามารถมั่นใจได้ถึง
การรักษาความลับ : การเข้าถึงข้อมูล จะสามารถกระทำได้โดยผู้ปฏิบัติงานที่ได้รับอนุญาตอย่างเป็นทางการเท่านั้น
ความซื่อตรง : ข้อมูลต่างๆ จะได้รับการคุ้มครองไม่ให้มีการแก้ไขหรือนำข้อมูลไปใช้งานโดยผู้ที่ไม่ได้รับอนุญาต
ความพร้อมในการเข้าถึงของข้อมูล : ผู้ปฏิบัติงานที่ได้รับอนุญาตจะสามารถเข้าถึงข้อมูลที่เกี่ยวข้องทันทีที่ต้องการ

ทำไมจึงต้องได้รับการรับรองตามมาตรฐาน ISO / IEC 27001 : 2005
  • แสดงให้เห็นถึงระบบควบคุมภายในที่เป็นรูปธรรมซึ่งสอดคล้องตามหลักธรรมาภิบาลของบริษัทฯ และหลักปฏิบัติเพื่อให้ธุรกิจ
    ดำเนินได้อย่างต่อเนื่องของซิกน่า
  • กฎหมายและกฏระเบียบต่างๆ จะได้รับการใส่ใจติดตามจากบริษัทฯ อย่างใกล้ชิด
  • แสดงให้เห็นอย่างเป็นรูปธรรมว่า ข้อมูลต่างๆ ของพันธมิตรทางธุรกิจเป็นสิ่งสำคัญอย่างยิ่งยวดสำหรับซิกน่า โดยผู้บริหาร
    มีพันธะสัญญาที่จะปกป้องรักษาความปลอดภัยของข้อมูลจากพันธมิตรทางธุรกิจ
  • พิสูจน์ให้เห็นว่า บริษัทฯ ได้มีการเตรียมพร้อมรับมือกับความเสี่ยงในด้านต่างๆ อย่างเหมาะสม ตั้งแต่ การระบุถึงความเสี่ยง ประเมินความเสี่ยง จัดการความเสี่ยง โดยบริษัทฯ ได้กำหนดกระบวนการการรักษาความปลอดภัยของข้อมูล ขั้นตอน
    ปฏิบัติการ และระบบเอกสาร เพื่อรับมือกับความเสี่ยงต่างๆ
  • ขั้นตอนการประเมินผลของระบบมาตรฐานฯ จะช่วยให้บริษัทฯ สามารถเฝ้าระวังผลการปฏิบัติงานของทุกฝ่ายที่เกี่ยวข้อง อย่างต่อเนื่อง เพื่อให้สามารถพัฒนาให้ดีขึ้นตลอดเวลา