中文
ENGLISH
最新消息
NEWS
公司簡介
ABOUT US
產品介紹
PRODUCTS
製造技術
TECHNIC
聯絡我們
CONTACT
簡介
大事記
願景
證書
網站資訊安全與個人資料保護政策
網站資訊安全與個人資料保護政策
Website Information Security and Personal Data Protection Policy
一、資訊安全管理範圍(
Scope
)
本公司資訊安全管理制度之適用範圍為:
「本公司資訊系統(含網站)維護、資料處理流程,以及資訊機房之維運與管理。」
本範圍涵蓋資訊系統、網站、資訊設備、機房環境及相關資料處理活動,透過建立資訊安全管理制度(
ISMS
),確保資訊資產受到適當保護,並維持資訊服務之持續運作。
━━━━━━━━━━━━━━
二、資訊安全政策
本公司重視資訊安全,並以提供安全、可靠且值得信賴的資訊服務為目標,持續推動資訊安全管理制度,確保各項資訊資產之機密性(
Confidentiality
)、完整性(
Integrity
)及可用性(
Availability
)。
本公司資訊安全管理方針為:
•
建立資安文化
•
落實資安制度
•
強化資安防護
•
降低營運風險
為達成上述目標,本公司將持續:
•
建立並持續改善資訊安全管理制度。
•
強化資訊系統、網站及資訊設備之安全防護。
•
定期進行資訊安全風險評估與管理。
•
提升全體同仁資訊安全意識及教育訓練。
•
確保資訊服務持續運作,降低資訊安全事件對營運造成之影響。
━━━━━━━━━━━━━━
三、個人資料保護政策
本公司遵循《個人資料保護法》及相關法令規定,建立完善之個人資料保護管理制度,保障個人資料於蒐集、處理、利用、儲存、傳輸及銷毀等各階段之安全。
為保護客戶、合作夥伴及相關利害關係人之個人資料,本公司將:
•
依法蒐集、處理及利用個人資料。
•
採取適當之技術與管理措施,防止未經授權之存取、竊取、竄改、毀損、遺失或洩漏。
•
定期檢討並持續改善個人資料保護管理措施。
•
尊重並保障資料當事人之權益,建立值得信賴之隱私保護環境。
━━━━━━━━━━━━━━
四、持續改善
本公司將持續透過風險管理、教育訓練、內部稽核及管理審查等機制,不斷精進資訊安全及個人資料保護管理制度,以提供客戶及合作夥伴更安全、可靠且值得信賴的資訊服務。