資訊安全政策
本公司遵守 ISO 27001 規範,強化資訊安全管理,確保資訊的可用性、完整性以及機密性,並免於遭受內、外部的蓄意或意外的威脅。
資訊安全政策
本公司遵守 ISO 27001 規範,強化資訊安全管理,確保資訊的可用性、完整性以及機密性,並免於遭受內、外部的蓄意或意外的威脅。
申己義資網股份有限公司(以下簡稱本公司)為強化資訊業務資訊安全暨管理品質,確保本公司資訊資料、系統、設備及網路之資訊安全,提供永續之服務,並建立資訊安全管理制度,特訂定「資訊安全政策」(以下簡稱本政策)。
本政策係依據最新版ISO/IEC 27001資訊安全管理系統標準制度所訂定。
一、 資訊安全目標
(一) 維護本公司資訊資產之機密性、完整性及可用性,並保障本公司營業機密及客戶資料,藉由全體從業員共同努力來達成下列目標:
(二) 資訊安全目標應依規劃期間進行量測並登載結果,確認其有效性,且於管理審查會議時呈報,每年至少進行檢討或修訂一次。
二、 資訊安全政策聲明
健全資訊管理,穩固企業經營,落實資訊安全,提供永續服務。
三、 資訊安全管理事項
資訊安全管理制度涵蓋下列各管理事項,資訊安全政策訂定與評估、資訊安全組織、人力資源安全、資訊資產管理、存取控制、密碼學、實體及環境安全、運作安全、通訊安全、系統獲取開發及維護、供應者關係、資訊安全事故管理、營運持續管理之資訊安全層面、遵循性等。
四、 資訊安全政策宣導
定期宣導資訊安全政策及相關訊息,提升全體人員的資訊安全觀念與責任。
五、 資訊安全工作推行
成立推行資訊安全工作之組織,賦予組織之任務、權責、分工原則,確保本公司資訊安全管理制度由上而下之觀念傳達,角色分工與責任的分派,以健全本公司資訊安全管理制度。