網站資訊安全與個人資料保護政策Website Information Security and Personal Data Protection Policy

一、資訊安全管理範圍(Scope
 
本公司資訊安全管理制度之適用範圍為:
 
「本公司資訊系統(含網站)維護、資料處理流程,以及資訊機房之維運與管理。」
 
本範圍涵蓋資訊系統、網站、資訊設備、機房環境及相關資料處理活動,透過建立資訊安全管理制度(ISMS),確保資訊資產受到適當保護,並維持資訊服務之持續運作。
 
━━━━━━━━━━━━━━
 
二、資訊安全政策
 
本公司重視資訊安全,並以提供安全、可靠且值得信賴的資訊服務為目標,持續推動資訊安全管理制度,確保各項資訊資產之機密性(Confidentiality)、完整性(Integrity)及可用性(Availability)。
 
本公司資訊安全管理方針為:
 
建立資安文化
落實資安制度
強化資安防護
降低營運風險
 
為達成上述目標,本公司將持續:
 
建立並持續改善資訊安全管理制度。
強化資訊系統、網站及資訊設備之安全防護。
定期進行資訊安全風險評估與管理。
提升全體同仁資訊安全意識及教育訓練。
確保資訊服務持續運作,降低資訊安全事件對營運造成之影響。
 
━━━━━━━━━━━━━━
 
三、個人資料保護政策
 
本公司遵循《個人資料保護法》及相關法令規定,建立完善之個人資料保護管理制度,保障個人資料於蒐集、處理、利用、儲存、傳輸及銷毀等各階段之安全。
 
為保護客戶、合作夥伴及相關利害關係人之個人資料,本公司將:
 
依法蒐集、處理及利用個人資料。
採取適當之技術與管理措施,防止未經授權之存取、竊取、竄改、毀損、遺失或洩漏。
定期檢討並持續改善個人資料保護管理措施。
尊重並保障資料當事人之權益,建立值得信賴之隱私保護環境。
 
━━━━━━━━━━━━━━
 
四、持續改善
 
本公司將持續透過風險管理、教育訓練、內部稽核及管理審查等機制,不斷精進資訊安全及個人資料保護管理制度,以提供客戶及合作夥伴更安全、可靠且值得信賴的資訊服務。