資通安全政策聲明

Information Security Management Policy

資通安全管理政策

為了使本公司 ISMS(資訊安全管理系統)能貫徹執行、有效運作、監督管理及持續改善, 維護本公司重要資訊系統之機密性、完整性與可用性,特頒布資訊安全管理政策。

本政策為高階指導原則,所有同仁及委外廠商皆有義務積極參與推動資通安全管理政策, 確保所有資訊系統安全維運,並期許所有人員了解、實施與維持相關安全措施, 以達資訊持續營運及企業業務順利遂行之目標。

政策目標

落實資通安全,強化服務品質

貫徹執行 ISMS,所有資訊作業相關措施應確保資料之機密性、完整性及可用性, 避免因資訊安全威脅造成資料洩密、破壞或遺失等風險。

透過風險評估、適當安全控制措施、持續監控、審查及稽核資訊安全管理制度, 降低資訊安全風險,提升整體資通服務品質。

加強資安訓練,符合法令要求規範

持續推動資通安全教育訓練,督導全體同仁落實資訊安全管理, 建立「資通安全,人人有責」之觀念。

確保人員了解資訊安全相關法令要求,遵循 資通安全管理法、個人資料保護法及相關規範, 提升資安意識並降低資訊安全風險。

規劃持續營運,迅速完成災害復原

針對關鍵性業務核心資訊系統,建立緊急應變計畫及災害復原計畫。

每項核心資訊系統至少每兩年執行一次緊急應變流程演練, 確保於資訊系統失效或重大災害事件發生時, 能快速復原並維持核心業務持續運作。

合理利用個資、防範個人資料外洩

本公司將針對個人資料進行分類及安全評估, 依資料重要性建立適當保護措施。

建立存取控制機制,於個人資料傳輸及共享過程中採用加密及安全防護措施, 並定期評估委外廠商之資訊安全遵循能力。

透過教育訓練提升員工個資保護意識, 建立監控與審查機制,持續監視個資使用、存取及傳輸狀況, 即時偵測及處理異常安全事件。

當個人資料不再需要使用時, 將採取安全且永久方式進行刪除,以避免資料外洩風險。