資訊安全政策
鑑於資訊安全乃維繫各項服務安全運作之基礎,為確保資迅科技股份有限公司(以下簡稱本公司)具備共識落實資訊安全的使命,特訂定資訊安全手冊(以下簡稱本文件),做為本公司「資訊安全管理系統(以下簡稱ISMS)」相關管理辦法以及作業程序之參考依據。
適用範圍
本公司ISMS所涵蓋範圍內皆適用之,以避免因人為疏失、蓄意或天然災害等因素,導致資料不當使用、洩漏、竄改、破壞等情事發生,對本公司帶來各種可能之風險及危害。
資訊安全政策
- 制度化推動全體同仁的資安實務培訓,將資安意識融入日常工作流程,全面提升團隊對潛在資安威脅的辨識與日常防禦智能,從根本降低人為資安事件發生率。
- 全面推行資訊安全管理系統(ISMS),採取動態風險評估與控管措施。制度化執行內外部審查與稽核,嚴防因外部威脅或內部管理疏漏,導致核心資產遭受洩漏、篡改或毀損。
- 針對關鍵業務與營運系統,建立標準化的緊急應變與災害復原落實程序。透過定期的模擬演練,確保在面臨系統失效或重大突發事件時,能於最短時間內恢復核心運作,將營運衝擊降至最低。
審查與評估
本文件應至少每年評估審查一次,考量法令法規、科技變化、利害相關團體之需求與期望、業務活動、內部管理與資源等最新現況,確保資訊安全實務作業之有效性。
目標
本公司資訊安全目標為確保核心系統管理業務(意即ISO/IEC 27001驗證範圍內之資訊系統與相關管理活動)之機密性(Confidentiality)、完整性(Integrity)、可用性(Availability)。各單位依其職能,並依照「風險管理程序」與「資訊安全目標管理程序」定義及量測資訊安全績效之量化指標,以確認資訊安全管理系統實施狀況及是否達成資訊安全目標。