資訊安全政策

Information Security Policy

壹、目的

兆銀資訊系統股份有限公司(以下簡稱本公司)為強化承攬客戶專案作業過程之資訊安全管理,確保專案作業流程相關資訊的機密性、完整性及可用性,以提供本公司承攬專案業務能持續運作之資訊環境,並符合相關法規以及契約義務之要求,使其免於遭受內、外部的蓄意或意外之威脅,特定此政策規範。

貳、適用範圍

本公司承攬客戶開發及維護專案相關部門、設備、系統與實體環境。

參、定義

無。

肆、願景與目標

一、資訊安全政策願景:
避免資料外洩、確保服務可用。

二、 依據資訊安全願景,擬定資訊安全目標如下:
(一)保護本公司專案業務活動資訊,避免未經授權的存取、修改,確保其正確完整。
(二)確保本公司專案流程相關關鍵核心系統維持一定水準的系統可用性。

三、應針對上述資訊安全目標,擬定年度待辦事項、所需資源、負責人員、預計完成時間以及結果評估方式與評估結果,相關監督與量測程序,應遵循本公司「監督與量測管理程序書」辦理。

四、資訊安全執行小組應於管理審查會議中,針對資訊安全目標有效性量測結果,向資訊安全委員會召集人進行報告。

伍、責任

一、資訊安全執行小組透過適當的標準和程序以實施此政策。
二、所有人員和委外服務供應商均須依照相關安全管理程序以維護資訊安全政策。
三、所有人員有責任報告資訊安全事件和任何已識別出之弱點。
四、任何危及資訊安全之行為,將視情節輕重追究其民事、刑事及行政責任或依本公司之相關規定進行懲處。

陸、審查

本政策應至少每年審查乙次,以反映政府法令、技術、契約義務及業務等最新發展現況,以確保本公司永續運作及資訊安全實務作業能力。

柒、實施

一、資訊安全政策配合管理審查會議進行審核。
二、本政策經資安長核准後,自發行日起實施,修改時亦同。