信息安全政策願景與目標
1.1 信息安全政策
持續改善與強化本公司信息安全管理,確保所屬之信息資產的機密性、完整性及可用性,並符合相關法令、法規與契約之要求,建立與維護安全、可信賴、及業務持續運作之信息環境,使其免於遭受內、外部的蓄意或意外之威脅,保障信息資產安全。
1.2 信息安全政策願景。
強化人員認知、避免資料外泄
落實日常維運、確保服務可用
1.3 依據信息安全政策願景,擬定信息安全目標如下:
(1)確保本公司信息作業均符合相關法令規定要求。
(2)確保全體人員了解其信息安全責任,保護信息資產,減少發生信息安全事件之風險。
(3)確保本公司信息資產之機密性,落實數據訪問控製,信息需經授權人員方可存取。
(4)確保本公司信息作業管理之完整性與數據正確性,避免未經授權之修改。
(5)確保本公司信息作業之持續運作,符合營運服務水平要求。
1.4 應針對上述信息安全目標,擬定年度待辦事項、所需資源、負責人員、預計完成時間以及結果評估方式與評估結果,相關監督與量測程序,應遵循本公司「監督與量測管理程序」辦理。
1.5 信息安全執行小組應於管理審查會議中,針對信息安全目標有效性量測結果,向信息安全委員會召集人進行報告。