機密等級:公開 發行日期:2020-11-13 修訂日期:2024-09-12 版本:V1.5
鎧睿全球科技股份有限公司(以下簡稱本公司)鑑於資訊安全乃維繫各項服務安全運作之基礎,更對品牌信譽有重要的意義,特訂定本政策,宣示本公司提供安全無虞之服務的決心與承諾,並作為本公司資訊安全工作之指導方針,以保護本公司重要資產免受內部或外部,蓄意或意外之威脅。
本公司資訊安全目標為:建置符合國際標準所要求之資訊安全管理系統(Information Security Management System,以下簡稱 ISMS),確保各項服務符合機密性(Confidentiality)、完整性(Integrity)、可用性(Availability)與適法性(Compliance)之要求。
本公司定期審視內、外部關注之資訊安全議題,並調整資訊安全目標與績效評量,訂定量化規範作為達成目標之指標,亦逐年提高目標達成率,以確保公司、客戶資訊資產之安全。
以簡單、容易記憶且符合資訊安全管理目標為原則,特訂定本公司資訊安全政策聲明為:「服務不間斷,資料不流失,個資不外洩,企業永續經營」。
本資訊安全管理系統考量內部及外部議題、關注方之需要與期望,以及本公司活動與其他組織活動間之介面及相依性,適用範圍為本公司:「ArmorX 安全協作平台的軟體開發、測試及營運環境維運相關作業流程」。
資訊安全管理系統包括內容如下,有關單位及人員就下列事項,應訂定對應之管理規範或實施計畫,並據以實施及定期評估實施成效:
為確保資訊安全管理系統能有效運作,應明定資訊安全組織及權責,以推動及維持各類管理、執行與查核等工作之進行。
資訊安全管理系統之實施應依據規劃(Plan)、執行(Do)、查核(Check)及調整(Act)流程模式,以週而復始、循序漸進的精神,確保資訊業務運作之有效性及持續性。
9.1. 本文件應至少每年評估審查一次或管理審查會議時進行審查,以反映相關法令法規、技術、業務及相關部門等最新發展現況,確保資訊安全實務作業之有效性。
9.2. 本文件應依據審查結果進行修訂,並經本公司負責人簽核發佈後始生效。
9.3. 本文件訂定或修訂後應以書面、電子郵件、文件管理系統、公司官方網站或其他方式告知利害關係人,如:所屬員工、契約客戶、供應商、合作夥伴等。