資訊安全政策說明
一、資訊安全管理範圍
本公司資訊安全管理制度之適用範圍為:
「本公司資訊系統(含網站)維護、資料處理流程,以及資訊機房之維運與管理。」
本範圍涵蓋資訊系統、網站、資訊設備、機房環境及相關資料處理活動,透過建立資訊安全管理制度(ISMS),確保資訊資產受到適當保護,並維持資訊服務之持續運作。
━━━━━━━━━━━━━━
二、資訊安全政策
本公司重視資訊安全,並以提供安全、可靠且值得信賴的資訊服務為目標,持續推動資訊安全管理制度,確保各項資訊資產之機密性(Confidentiality)、完整性(Integrity)及可用性(Availability)。
本公司資訊安全管理方針為:
• 建立資安文化
• 落實資安制度
• 強化資安防護
• 降低營運風險
為達成上述目標,本公司將持續:
• 建立並持續改善資訊安全管理制度。
• 強化資訊系統、網站及資訊設備之安全防護。
• 定期進行資訊安全風險評估與管理。
• 提升全體同仁資訊安全意識及教育訓練。
• 確保資訊服務持續運作,降低資訊安全事件對營運造成之影響。
━━━━━━━━━━━━━━
三、個人資料保護政策
本公司遵循《個人資料保護法》及相關法令規定,建立完善之個人資料保護管理制度,保障個人資料於蒐集、處理、利用、儲存、傳輸及銷毀等各階段之安全。
為保護客戶、合作夥伴及相關利害關係人之個人資料,本公司將:
• 依法蒐集、處理及利用個人資料。
• 採取適當之技術與管理措施,防止未經授權之存取、竊取、竄改、毀損、遺失或洩漏。
• 定期檢討並持續改善個人資料保護管理措施。
• 尊重並保障資料當事人之權益,建立值得信賴之隱私保護環境。
━━━━━━━━━━━━━━
四、持續改善
本公司將持續透過風險管理、教育訓練、內部稽核及管理審查等機制,不斷精進資訊安全及個人資料保護管理制度,以提供客戶及合作夥伴更安全、可靠且值得信賴的資訊服務。
本公司資訊安全管理制度之適用範圍為:
「本公司資訊系統(含網站)維護、資料處理流程,以及資訊機房之維運與管理。」
本範圍涵蓋資訊系統、網站、資訊設備、機房環境及相關資料處理活動,透過建立資訊安全管理制度(ISMS),確保資訊資產受到適當保護,並維持資訊服務之持續運作。
━━━━━━━━━━━━━━
二、資訊安全政策
本公司重視資訊安全,並以提供安全、可靠且值得信賴的資訊服務為目標,持續推動資訊安全管理制度,確保各項資訊資產之機密性(Confidentiality)、完整性(Integrity)及可用性(Availability)。
本公司資訊安全管理方針為:
• 建立資安文化
• 落實資安制度
• 強化資安防護
• 降低營運風險
為達成上述目標,本公司將持續:
• 建立並持續改善資訊安全管理制度。
• 強化資訊系統、網站及資訊設備之安全防護。
• 定期進行資訊安全風險評估與管理。
• 提升全體同仁資訊安全意識及教育訓練。
• 確保資訊服務持續運作,降低資訊安全事件對營運造成之影響。
━━━━━━━━━━━━━━
三、個人資料保護政策
本公司遵循《個人資料保護法》及相關法令規定,建立完善之個人資料保護管理制度,保障個人資料於蒐集、處理、利用、儲存、傳輸及銷毀等各階段之安全。
為保護客戶、合作夥伴及相關利害關係人之個人資料,本公司將:
• 依法蒐集、處理及利用個人資料。
• 採取適當之技術與管理措施,防止未經授權之存取、竊取、竄改、毀損、遺失或洩漏。
• 定期檢討並持續改善個人資料保護管理措施。
• 尊重並保障資料當事人之權益,建立值得信賴之隱私保護環境。
━━━━━━━━━━━━━━
四、持續改善
本公司將持續透過風險管理、教育訓練、內部稽核及管理審查等機制,不斷精進資訊安全及個人資料保護管理制度,以提供客戶及合作夥伴更安全、可靠且值得信賴的資訊服務。