Cybersecurity Policies

  • Azure Security
    • Establishes security requirements and baseline controls for protecting Microsoft Azure cloud services, workloads, and infrastructure.
  • Cloud Security
    • Defines security requirements for the secure adoption, deployment, management, and monitoring of cloud-based systems and services.
  • Cryptographic Protection
    • Establishes requirements for the use of encryption and cryptographic controls to protect sensitive information and communications.
  • Data Protection
    • Establishes requirements for protecting sensitive, confidential, and regulated data throughout its lifecycle, including storage, transmission, retention, and disposal.
  • IT Problem Management
    • Defines the process for identifying root causes of recurring IT incidents and implementing corrective actions to reduce operational disruptions.
  • IT Segregation of Duties
    • Defines controls to separate conflicting responsibilities and reduce the risk of unauthorized activities, fraud, or operational errors.
  • ITS Data Backup and Recovery Procedure
    • This policy defines the requirements and procedures for backing up, protecting, and recovering organizational data and systems to ensure business continuity and timely restoration in the event of data loss, corruption, or system failure.
  • Network Security
    • Defines security requirements for protecting network infrastructure, communications, and connected systems from unauthorized access and cyber threats.
  • Privileged Access Management
    • Defines controls for granting, monitoring, reviewing, and securing privileged or administrative access to systems and applications.
  • Secure Electronic Communication
    • Defines requirements for securing electronic communications, including email, messaging, file sharing, and remote communications.
  • Technology Registration
    • Defines requirements for registering, tracking, and maintaining an inventory of technology assets, systems, and applications.
  • User Access Management
    • Defines the lifecycle management process for provisioning, modifying, reviewing, and revoking user access rights.
  • Vendor Technology Risk Management
    • Establishes requirements for assessing, monitoring, and managing cybersecurity and technology risks associated with third-party vendors and service providers.
  • Secure Electronic Communication
    • Defines requirements for securing electronic communications, including email, messaging, file sharing, and remote communications.
  • Vulnerability Management Standard
    • Provides detailed Operational Standards and Technical requirements for conducting vulnerability scanning, remediation, and reporting activities.
  • Vulnerability Management
    • Defines the process for identifying, assessing, monitoring, prioritizing, remediation, and monitoring security vulnerabilities across systems, applications, and Infrastructure.

Quick Access Links