Итгэл ба аюулгүй байдал

Таны мэдээллийг бид хэрхэн хамгаалдаг вэ.

Бид мэдээллийн аюулгүй байдлын удирдлагын тогтолцоог (ISMS) ISO/IEC 27001:2022 стандартын бүтцэд нийцүүлэн баримтжуулсан. Доорх мэдээлэл нь тухайн баримт бичгийн нийтэд нээлттэй хураангуй юм.

Хяналтын хүрээ

Хамрах хүрээ ба удирдлагын манлайлал

ISMS-ийн хамрах хүрээ, сонирхогч талууд, удирдлагын үүрэг, хариуцлагын хуваарилалт баримтжуулсан. CISO томилогдсон.

Эрсдлийн удирдлага

Эрсдлийг тодорхойлох, үнэлэх, бууруулах мөчлөг. Үлдэгдэл эрсдлийг удирдлага хүлээн зөвшөөрдөг.

Дата төв ба дэд бүтэц

Халдлагаас урьдчилан сэргийлэх, илрүүлэх, хариу арга хэмжээ; сүлжээ ба системийн хамгаалалт, VPN-ээр хязгаарлагдсан админ хандалт.

Хандалтын удирдлага

Үүрэгт суурилсан эрх, давхар баталгаажуулалт (2FA), IP ба байршлын хязгаарлалт, хэрэглэгч бүрт салангид линк.

API аюулгүй байдал ба лог

API түлхүүрийн удирдлага, хандалтын хязгаарлалт, үйлдлийн логийн бүртгэл ба хадгалалт.

Нууцлал ба шифрлэлт

Дамжуулалтын үеийн TLS шифрлэлт, хадгалалтын үеийн хамгаалалт, түлхүүрийн удирдлага.

Нөөцлөлт ба тасралтгүй ажиллагаа

Тогтмол нөөцлөлт, сэргээх боломжийн шалгалт, нөөц сервер, хүртээмжийн зорилтууд.

Ослын удирдлага

Илрүүлэлт, хариу үйлдэл, харилцагчид мэдэгдэх журам, ослын дараах сайжруулалт.

Гуравдагч талын удирдлага

Нийлүүлэгчийн үнэлгээ, гэрээний шаардлага, дэд боловсруулагчийн хяналт.

Хууль, зохицуулалтын нийцэл

Монгол Улсын хууль тогтоомж, GDPR зэрэг олон улсын зохицуулалтын шаардлага.

Өгөгдөл эзэмшигчийн эрх

Хандах, засварлах, устгах хүсэлтийг хүлээн авах, боловсруулах журам.

Дотоод хяналт

ISMS-ийн үр нөлөөг тогтмол хянаж, залруулах арга хэмжээ авдаг.

Баримт бичиг ба холбоос

Нууцлалын бодлогоmaildy.mn/legal/privacy ↗
Үйлчилгээний нөхцөлmaildy.mn/legal/terms-of-service ↗
Зохистой хэрэглээний журамmaildy.mn/legal/acceptable-use ↗
GDPRmaildy.mn/gdpr ↗
Системийн статусmaildy.mn/status ↗
Өгөгдөл боловсруулах гэрээ (DPA)Хүсэлтээр олгоно

Аюулгүй байдлын асуулт

Худалдан авалтын асуумж, DPA, эсвэл эмзэг байдлын мэдээлэл: [email protected]