首  頁
解決方案
產品資訊
成功案例
新聞&活動
聯絡我們
關於卓越動力
資訊安全政策

1    目的
鑑於資訊安全乃維繫各項服務安全運作之基礎,為確保卓越動力資訊股份有限公司(以下簡稱本公司)具備共識落實資訊安全的使命,特訂定資訊安全政策(以下簡稱本文件),做為本公司資訊安全管理系統的最高指導原則。


2    資訊安全政策
為促使本公司各項資訊安全管理制度能貫徹執行、有效運作、監督管理、持續進行,維護重要資訊系統之機密性、完整性與可用性,特頒布此一資訊安全政策。本政策旨在讓同仁於日常工作時有一明確指導原則,所有同仁均有義務積極參與推動資訊安全政策,以確保本公司所有同仁之資料、資通訊系統、設備及網路之安全維運,並期許全體同仁均能了解、實施與維持,以達業務持續營運的目標。

2.1    「落實資通安全,強化服務品質。」

由全體同仁貫徹執行 ISMS,所有資通作業相關措施,應確保業務資料之機密性、完整性及可用性,免於因外在之威脅或內部人員不當的管理,遭受洩密、破壞或遺失等風險,選擇適切的保護措施,將風險降至可接受程度持續進行監控、審查及稽核資通安全制度的工作,強化服務品質,提升服務水準。

2.2    「加強資安訓練,確保持續營運。」

督導全體同仁落實資通安全管理工作,每年持續進行適當的資通安全教育訓練,建立「資訊安全,人人有責」的觀念,促使同仁瞭解資通安全之重要性,促其遵守資通安全規定,藉此提高資通安全智能及緊急應變能力,降低資通安全風險,達持續營運之目標。

2.3    「做好緊急應變,提升組織韌性。」

訂定重要資訊資產及關鍵性業務之緊急應變計畫,並定期執行各項緊急應變流程的演練,以確保資通系統失效或重大災害事件發生時,能迅速復原,確保關鍵性業務持續運作,提升組織韌性。

2.4    「合理利用個資、防範個人資料外洩。」

對個人資料進行分類和評估,以確保有合法的需求和保護措施。建立存取控制機制,於個資傳輸及共享方面採用加密與安全措施,定期評估受託者的遵守能力,並與受託者簽訂合約和協議以確保個資安全。強化員工教育訓練,增強個資保護意識。建立監控和審查機制,持續監視個資的使用、存取和傳輸,並及時檢測和應對異常活動或安全事件。確保不再需要時,個資能夠被安全且永久地刪除。


3    目標
本公司資訊安全目標為確保核心系統管理業務(意即ISO27001驗證範圍內之資訊系統與相關管理活動)之機密性(Confidentiality)、完整性 (Integrity)、可用性(Availability)與適法性(Compliance)。並依各階層與職能定義及量測資訊安全績效之量化指標,以確認資訊安全管理系統實施狀況及是否達成資訊安全目標。

3.1    機密性:應避免本公司任何敏感資訊洩露於網際網路。

3.2    完整性:應確保本公司敏感資料(如:保險資料、個人資料)之正確性。

3.3    可用性:應確保本公司所持有的重要資料確實備份。

3.4    法遵性:應遵循我國相關法律(如:個人資料保護法、營業秘密法、智財權相關法律),避免本公司或第三方人士權益受侵害。

3.5    保護本公司業務安全,避免未經授權的存取,以確保資訊資產的機密性,並保障使用者資料隱私。

3.6    保護本公司業務安全,避免未經授權的修改,以確保資訊資產的正確性與完整性。

3.7    依照ISO 27001要求,建立本公司資訊安全管理系統(ISMS),進行風險管理,落實品質管理循環(PDCA)精神,以持續改善ISMS之有效性。

3.8    建立本公司業務永續運作計畫,以確保本公司業務服務之持續運作。

3.9    確保本公司各項業務服務之執行須符合相關法規之要求。


4    適用範圍
本公司。


5    組織與權責
為確保資訊安全管理系統能有效運作,應明定資訊安全組織及權責,以推動及維持各類管理、執行與查核等工作之進行。


6    實施原則
資訊安全管理系統之實施應依據規劃(Plan)、執行(Do)、查核(Check)及持續改善(Action)循環模式,以週而復始、循序漸進的精神,確保資訊安全之有效性及持續性。


7    審查與評估

7.1    本文件應至少每年評估審查一次,考量法令法規、科技變化、關注方期望、業務活動、內部管理與資源等最新現況,確保資訊安全實務作業之有效性。

7.2    本文件應依據審查結果進行修訂,並經總經理發佈後始生效。

7.3    本文件訂定或修訂後應以適當方式(例:E-Mail或網站公告或紙本印出)告知利害關係人,如:所屬員工、供應商、客戶、外部稽核人員等。

 

本政策經核可後施行,修正時亦同。(2024/09,版本:2.0)
 

Copyright © SolventoSOFT Tech. Corporation All Rights Reserved.