นโยบายนี้มีวัตถุประสงค์เพื่อให้พนักงานทุกคนมีหลักการชี้นำที่ชัดเจนในการปฏิบัติงานประจำวัน พนักงานทุกคนมีหน้าที่มีส่วนร่วมอย่างแข็งขันในการส่งเสริมงานด้านความมั่นคงปลอดภัยสารสนเทศ เพื่อให้มั่นใจว่าข้อมูล ระบบสารสนเทศ อุปกรณ์ และเครือข่ายของบริษัทฯ มีการดำเนินงานอย่างปลอดภัย โดยคาดหวังว่าพนักงานทุกคนจะเข้าใจ นำไปปฏิบัติ และรักษาไว้เพื่อบรรลุเป้าหมายด้านความมั่นคงปลอดภัยสารสนเทศดังต่อไปนี้:
โดยพนักงานทุกคนปฏิบัติตาม ISMS อย่างเคร่งครัด มาตรการที่เกี่ยวข้องกับการดำเนินงานด้านสารสนเทศทั้งหมดต้องรับประกันความลับ ความสมบูรณ์ และความพร้อมใช้งานของข้อมูลธุรกิจ ป้องกันความเสี่ยงจากการรั่วไหล การทำลาย หรือการสูญหายอันเนื่องมาจากภัยคุกคามภายนอกหรือการจัดการที่ไม่เหมาะสมของบุคลากรภายใน เลือกมาตรการป้องกันที่เหมาะสมเพื่อลดความเสี่ยงให้อยู่ในระดับที่ยอมรับได้ ดำเนินการติดตาม ตรวจสอบ และตรวจสอบระบบความมั่นคงปลอดภัยสารสนเทศอย่างต่อเนื่อง เสริมสร้างคุณภาพการบริการและยกระดับมาตรฐานการบริการ
กำกับดูแลให้พนักงานทุกคนปฏิบัติงานด้านการจัดการความมั่นคงปลอดภัยสารสนเทศ จัดการฝึกอบรมด้านความมั่นคงปลอดภัยสารสนเทศที่เหมาะสมอย่างต่อเนื่องทุกปี สร้างแนวคิด "ความมั่นคงปลอดภัยสารสนเทศเป็นความรับผิดชอบของทุกคน" เพื่อให้พนักงานตระหนักถึงความสำคัญของความมั่นคงปลอดภัยสารสนเทศ ส่งเสริมให้ปฏิบัติตามกฎระเบียบ ยกระดับความตระหนักด้านความปลอดภัยและความสามารถในการตอบสนองฉุกเฉิน ลดความเสี่ยงด้านความมั่นคงปลอดภัยสารสนเทศ และบรรลุเป้าหมายความต่อเนื่องทางธุรกิจ
กำหนดแผนตอบสนองฉุกเฉินและแผนกู้คืนจากภัยพิบัติสำหรับสินทรัพย์สารสนเทศที่สำคัญและธุรกิจหลัก และดำเนินการฝึกซ้อมกระบวนการตอบสนองฉุกเฉินอย่างสม่ำเสมอ เพื่อให้มั่นใจว่าเมื่อระบบสารสนเทศล้มเหลวหรือเกิดเหตุภัยพิบัติร้ายแรง สามารถกู้คืนได้อย่างรวดเร็ว รับประกันความต่อเนื่องของธุรกิจหลัก และลดความสูญเสียให้น้อยที่สุด