首  頁
解決方案
產品資訊
成功案例
新聞&活動
聯絡我們
關於卓越動力
新聞發布
Jan 20.2022
卓越動力資訊(股)公司 資訊安全政策

 2021/12/10,版本:V1.1


1 目的

鑑於資訊安全乃維繫各項服務安全運作之基礎,為確保卓越動力資訊股份有限公司(以下簡稱本公司)具備共識落實資訊安全的使命,特訂定資訊安全政策(以下簡稱本文件),做為本公司資訊安全管理系統的最高指導原則。

 

2 資訊安全政策

為促使本公司各項資訊安全管理制度能貫徹執行、有效運作、監督管理、持續進行,維護重要資訊系統之機密性、完整性與可用性,特頒布此一資訊安全政策。本政策旨在讓同仁於日常工作時有一明確指導原則,所有同仁均有義務積極參與推動資訊安全政策,以確保本公司所有同仁之資料、資通訊系統、設備及網路之安全維運,並期許全體同仁均能了解、實施與維持,以達業務持續營運的目標。

2.1 「落實資通安全,強化服務品質。」
由全體同仁貫徹執行 ISMS,所有資通作業相關措施,應確保業務資料之機密性、完整性及可用性,免於因外在之威脅或內部人員不當的管理,遭受洩密、破壞或遺失等風險,選擇適切的保護措施,將風險降至可接受程度持續進行監控、審查及稽核資通安全制度的工作,強化服務品質,提升服務水準。


2.2 「加強資安訓練,確保持續營運。」
督導全體同仁落實資通安全管理工作,每年持續進行適當的資通安全教育訓練,建立「資訊安全,人人有責」的觀念,促使同仁瞭解資通安全之重要性,促其遵守資通安全規定,藉此提高資通安全智能及緊急應變能力,降低資通安全風險,達持續營運之目標。


2.3 「做好緊急應變,提升組織韌性。」
訂定重要資訊資產及關鍵性業務之緊急應變計畫,並定期執行各項緊急應變流程的演練,以確保資通系統失效或重大災害事件發生時,能迅速復原,確保關鍵性業務持續運作,提升組織韌性。


3 目標

本公司資訊安全目標為確保核心系統管理業務(意即 ISO27001 驗證範圍內之資訊系統與相關管理活動)之機密性(Confidentiality)、完整性 (Integrity)、可用性(Availability)與適法性(Compliance)。並依各階層與職能定義及量測資訊安全績效之量化指標,以確認資訊安全管理系統實施狀況及是否達成資訊安全目標。
3.1 機密性:應避免本公司任何敏感資訊洩露於網際網路。
3.2 完整性:應確保本公司敏感資料(如:保險資料、個人資料)之正確性。
3.3 可用性:應確保本公司所持有的重要資料確實備份。
3.4 法遵性:應遵循我國相關法律(如:個人資料保護法、營業秘密法、智財權相關法律),避免本公司或第三方人士權益受侵害。
3.5 保護本公司業務安全,避免未經授權的存取,以確保資訊資產的機密性,並保障使用者資料隱私。
3.6 保護本公司業務安全,避免未經授權的修改,以確保資訊資產的正確性與完整性。
3.7 依照 ISO 27001 要求,建立本公司資訊安全管理系統(ISMS),進行風險管理,落實品質管理循環(PDCA)精神,以持續改善 ISMS 之有效性。
3.8 建立本公司業務永續運作計畫,以確保本公司業務服務之持續運作。
3.9 確保本公司各項業務服務之執行須符合相關法規之要求。


4 適用範圍

本公司。


5 組織與權責

為確保資訊安全管理系統能有效運作,應明定資訊安全組織及權責,以推動及維持各類管理、執行與查核等工作之進行。


6 實施原則

資訊安全管理系統之實施應依據規劃(Plan)、執行(Do)、查核(Check)及持續改善(Action)循環模式,以週而復始、循序漸進的精神,確保資訊安全之有效性及持續性。


7 審查與評估

7.1 本文件應至少每年評估審查一次,考量法令法規、科技變化、關注方期望、業務活動、內部管理與資源等最新現況,確保資訊安全實務作業之有效性。
7.2 本文件應依據審查結果進行修訂,並經總經理發佈後始生效。
7.3 本文件訂定或修訂後應以適當方式(例:E-Mail 或網站公告或紙本印出)告知利害關係人,如:所屬員工、供應商、客戶、外部稽核人員等。

 


Copyright © SolventoSOFT Tech. Corporation All Rights Reserved.