資訊安全
極電資訊有限公司 資通安全政策 機密等級:一般 編號:I-1-01 版本:1.0 發行日期:114 年 02 月 14 日
1. 目的 為維護極電資訊有限公司(以下簡稱本公司)所屬資訊資產之機密性、完整性及可用性,並符合相關法規之要求,並保障使用者資料隱私,使其免於遭受內、外部的蓄意或意外之威脅。本公司整合各層級部門資通安全目標,建立本公司整體資通安全政策目標如下: 保護本公司業務活動資訊,避免未經授權存取,確保機密性。 保護本公司業務活動資訊,避免未經授權修改,確保正確完整性。 建立資訊業務永續運作計畫,維持本公司業務持續運作,確保可用性。 本公司之業務執行符合相關法規之要求,確保法規遵循性。
3. 權責 為落實執行本公司資通安全政策,權責劃分如下: 本公司設置資通安全委員會,由公司管理高層指定一員任資通安全長,該委員會統籌資通安全政策、計畫、作業、資源調度之協調與管理審查。 資通安全委員會下設置資通安全工作小組,由資通安全長指定專人擔任管理代表,配合本公司資通安全需求制修訂各階管理程序文件,維持本公司資通安全管理系統之有效運作,每年應至少一次將資通安全工作執行成果,陳報資通安全委員會進行管理審查。 本公司各單位應遵循資通安全工作小組制定之相關資通安全規定。 本公司員工、本公司辦公場所以外之系統連線使用者及承接本公司業務之廠商,應遵循本公司資通安全政策及相關管理規定。 有任何危及資通安全之行為者,應依法負擔民事、刑事責任,並依本公司相關規定進行行政懲處。
4. 名詞定義 資通安全: 實現和維護資訊與通訊的機密性、完整性及可用性;亦能涉及如鑑別性、可歸責性、不可否認性及可靠性等性質。
機密性: 資訊不得被未經授權之個人、實體或程序所取得或揭露的特性。
可用性: 已授權實體在需要時可存取與使用之特性。
完整性: 對資產之精確與完整安全保證的特性。
鑑別性: 確保特定主體或資源之識別就是其所聲明者的特性。
不可否認性: 對一已發生之行動或事件的證明,使該行動或事件往後不能被否認的能力。
可歸責性: 確保實體之行為可唯一追溯到該實體的特性。
可靠性: 確保預期行為與結果一致的特性。
© 2025 極電資訊有限公司 版權所有 本文件最後更新日期:114年02月14日