資通安全管理
資訊安全治理
資訊安全政策
資訊安全目標
確保本公司資訊作業均符合相關法令規定與契約要求。
確保全體人員了解其資訊安全責任,保護資訊資產,減少發生資訊安全事件之風險。
確保本公司資訊資產之機密性,落實存取控制,資訊資產需經授權方可存取。
確保本公司資訊作業管理之完整性與資料正確性,避免未經授權之修改。
確保本公司資訊作業之持續運作,符合營運服務水準要求。
資安風險因應對策
參考業界做法與主管機關及專家意見,按優先順序持續導入或強化必要防護措施。
建立緊急應變計畫與復原措施,確保公司資安實務的有效性並降低風險。
資料於處理流程、儲存及隱私設置上,均於機密保護作業平台上運作,確保機密資料防護。
對客戶資料的接收、傳遞、保存、使用,制定權限控管,並依不同之機密級別分等管理。
培育資安專業人員、建立資安管理規範與全員宣導資安知識。