line
Facebook
Messenger
關閉
立即諮詢

資訊安全政策

保華資安股份有限公司(以下簡稱「本公司」)致力於保護公司及客戶的資訊資產,確保資訊的機密性、完整性及可用性,並維持業務持續運作。我們已建立完善的資訊安全管理制度,並遵循 ISO 27001 國際標準(CNS 27001:2023)。

政策目標

  1. 資訊安全管理
    建立、維護並持續改善資訊安全管理系統,確保各項資安措施有效落實。
  2. 風險管理
    透過定期風險評鑑與控制措施,降低資訊資產及業務運作受到威脅的風險。
  3. 存取控制
    對資訊系統與資料採取適當授權與控管,防止未經授權的存取。
  4. 人員安全
    提升員工與合作夥伴資安意識,透過教育訓練降低人為因素風險。
  5. 作業與通訊安全
    確保資訊設備與網路系統的變更、備份、監控及通訊安全。
  6. 資產管理
    完整管理公司資訊及其他相關資產,並依資產分類、分級進行保護。
  7. 事件與持續營運管理
    建立資訊安全事件通報、應變與恢復程序,確保核心業務在突發事件下能持續運作。
  8. 供應商與委外管理
    供應商及外部合作夥伴需遵守本公司資訊安全要求,確保委外作業安全。
  9. 法律及合規
    確保資訊安全管理符合相關法規、契約義務及業界最佳實務。

執行承諾

  • 本公司管理階層承諾提供必要資源,確保資訊安全政策有效運作。
  • 定期檢視及更新資訊安全政策,以因應業務發展及資安威脅。
  • 鼓勵所有員工及合作夥伴共同遵守,並主動通報任何資訊安全事件或弱點。
© 2022-2025 保華資安股份有限公司 All Rights Reserved.