資安政策

發佈日期:2019-10-16

1. 目的

為確保鯨躍科技有限公司(以下簡稱「本公司」)所屬之資訊資產的機密性、完整性及可用性,以符合相關法令、法規之要求,使其免於遭受內、外部蓄意或意外之威脅,並衡酌本公司之業務需求,訂定本政策。

2. 範圍

3. 目標

為維護本公司資訊資產之機密性、完整性與可用性,並保障使用者資料隱私之安全,期藉由本公司全體同仁共同努力以達成下列目標:

4. 權責

為維護本公司資訊資產之機密性、完整性與可用性,並保障使用者資料隱私之安全,期藉由本公司全體同仁共同努力以達成下列目標:

5. 審查

內部議題:組織政策、目標
外部議題:主管機關要求
利害相關者:主管機關
利害相關者要求:各項法令、法規
內部議題:組織政策、目標
外部議題:政府單位要求
利害相關者:政府單位
利害相關者要求:各項法令、法規
內部議題:組織文化
外部議題:N/A
利害相關者:內部人員
利害相關者要求:組織內部規範
內部議題:相關資源需求(包括:人力、技術、預算等)
外部議題:N/A
利害相關者:內部人員
利害相關者要求:訓練
內部議題:相關資源需求(包括:人力、技術、預算等)
外部議題:N/A
利害相關者:高階主管
利害相關者要求:績效(KPI)
內部議題:相關資源需求(包括:人力、技術、預算等)
外部議題:N/A
利害相關者:高階主管
利害相關者要求:績效(KPI)
內部議題:相關資源需求(包括:人力、技術、預算等)
外部議題:資訊安全事件資訊技術
利害相關者:客戶
利害相關者要求:合約內容(SLA)
內部議題:相關資源需求(包括:人力、技術、預算等)
外部議題:資訊安全事件資訊技術
利害相關者:供應商
利害相關者要求:合約內容
內部議題:相關資源需求(包括:人力、技術、預算等)
外部議題:ISO國際標準
利害相關者:ISO國際組織
利害相關者要求:ISO 27001
內部議題:相關資源需求(包括:人力、技術、預算等)
外部議題:ISO國際標準
利害相關者:第三方稽核單位
利害相關者要求:ISO 27001
內部議題 外部議題 利害相關者 利害相關者要求 備註
組織政策、目標 主管機關要求 主管機關 各項法令、法規
政府單位要求 政府單位 各項法令、法規
組織文化 N/A 內部人員 組織內部規範
相關資源需求(包括:人力、技術、預算等) N/A 內部人員 訓練
高階主管 績效(KPI)
資訊安全事件資訊技術 客戶 合約內容(SLA)
供應商 合約內容
ISO國際標準 ISO國際組織 ISO 27001
第三方稽核單位

6. 實施

本政策經資訊安全委員會主任委員核定後實施,得以書面、電子或其他方式通知同仁、與本公司連線作業之有關機關(構)及提供資訊服務之廠商,修正時亦同。

loading請稍待.....