本公司為維護企業整體資訊安全,強化各項資訊資產之安全管理,確保經營業務之機密性、完整性…等,同時因應業務運作需要,建立公司資訊安全管理方法,如本公司之「風險評估暨改善執行方法管理辦法」、「資通安全事件通報及應變程序」、「核心業務與機敏資料防護之人員管理及處理規範」、「員工資通安全管理暨裝置使用規範」、「資通安全責任及保密規定」等,作為本公司實施資訊安全管理制度的最佳保證。以下將針對資訊安全管理機制中的「資通安全組織架構」、「資通安全事件及應變程序」、「員工資通安全管理暨裝置使用規範」等簡易說明。
資通安全組織架構圖(美編請重新製圖)
資通安全事件及應變程序(美編請重新製圖)
員工資通安全管理暨裝置使用規範
為確保業務正常運作,避免因個人使用不當危害到公司資通系統,要求全體員工須遵守本公司「員工資通安全管理暨裝置使用規範」與簽署,本規範包含:帳號管理、事件事故回報、教育訓練、安裝與維護、安全管理、機敏資訊保護、智財權維護、個人資料保護、文件傳遞保護等,員工簽署後,若有違反相關責任條款,將依本公司相關內控辦法暨獎懲處規定;簽署員工違反者將依工作規則論處,若有違反中華民國法律,將負相關民刑事責任。
113年度本公司無任何資訊安全管理造成任何商業經營及損失。