發佈日期:2019-10-16
為確保鯨躍科技有限公司(以下簡稱「本公司」)所屬之資訊資產的機密性、完整性及可用性,以符合相關法令、法規之要求,使其免於遭受內、外部蓄意或意外之威脅,並衡酌本公司之業務需求,訂定本政策。
為維護本公司資訊資產之機密性、完整性與可用性,並保障使用者資料隱私之安全,期藉由本公司全體同仁共同努力以達成下列目標:
為維護本公司資訊資產之機密性、完整性與可用性,並保障使用者資料隱私之安全,期藉由本公司全體同仁共同努力以達成下列目標:
內部議題 | 外部議題 | 利害相關者 | 利害相關者要求 | 備註 |
---|---|---|---|---|
組織政策、目標 | 主管機關要求 | 主管機關 | 各項法令、法規 | |
政府單位要求 | 政府單位 | 各項法令、法規 | ||
組織文化 | N/A | 內部人員 | 組織內部規範 | |
相關資源需求(包括:人力、技術、預算等) | N/A | 內部人員 | 訓練 | |
高階主管 | 績效(KPI) | |||
資訊安全事件資訊技術 | 客戶 | 合約內容(SLA) | ||
供應商 | 合約內容 | |||
ISO國際標準 | ISO國際組織 | ISO 27001 | ||
第三方稽核單位 |
本政策經資訊安全委員會主任委員核定後實施,得以書面、電子或其他方式通知同仁、與本公司連線作業之有關機關(構)及提供資訊服務之廠商,修正時亦同。