為維護本公司資訊資產及客戶資料之機密性、完整性與可用性,本公司依據 ISO 27001:2022 建立資訊安全管理制度,透過風險評鑑、資訊安全控制措施及持續改善機制,降低資訊安全風險,確保公司業務及資訊服務之安全運作。
管理措施
●依據資訊安全風險評鑑結果,建立適當之資訊安全控制措施,並持續檢討其有效性。
●建立資訊安全管理組織及相關權責,推動資訊安全管理制度之實施與維護。
●定期辦理資訊安全教育訓練及宣導,提升人員資訊安全意識。
●針對資訊資產、資訊系統及相關作業進行安全管理,並依需要採取適當之防護措施。
●建立資訊安全事件及異常處理機制,於發生資安事件時進行通報、應變及後續改善。
●透過內部稽核、監控及管理審查,定期檢視資訊安全管理制度之適切性與有效性。
●針對資訊安全風險、不符合事項及稽核發現進行矯正與改善,持續提升資訊安全管理成效。
●對委外服務及供應商之資訊安全風險進行適當管理,必要時要求其遵循本公司相關資訊安全要求。