นโยบายความมั่นคงปลอดภัยสารสนเทศ (IS Policy / Information Security Policy)
วัตถุประสงค์: กำหนดกรอบควบคุมด้านความปลอดภัยสารสนเทศของ Qlinic.online
นโยบาย (ย่อ):
- จัดชั้นข้อมูลและใช้หลัก Minimum Necessary
- ใช้ RBAC/Least Privilege สำหรับการเข้าถึงทุกระบบ
- เข้ารหัสข้อมูล ระหว่างส่ง (TLS) และ ขณะพักเก็บ ตามความเสี่ยง
- สำรองข้อมูลรายวันแบบ offsite + ตรวจความครบถ้วนรายสัปดาห์
- จัดการแพตช์รายเดือน และกรณี Critical แก้ภายใน 7 วัน
- บันทึก/ทบทวน Log สำหรับ Auth/Access/Error พร้อม Alert
- ใช้ Firewall/SG แบบ Allow-list และบันทึกการเปลี่ยนแปลง
- เหตุการณ์ด้านความปลอดภัยต้องแจ้ง Security Lead และทำ Post-mortem
- อบรมรับรู้ความปลอดภัยเมื่อเข้าใหม่และ ทบทวนรายปี
- ทบทวนนโยบายนี้ปีละครั้งหรือเมื่อมีเหตุสำคัญ
อัปเดต: 2025-11-10 08:05:11
รายละเอียดการคุ้มครองข้อมูลส่วนบุคคล กรุณาอ่าน นโยบายความเป็นส่วนตัว
หากพบเหตุผิดปกติ โปรดติดต่อ: compliance@qlinic.online





