選單

資通安全暨個資保護政策

一、目的

為確保聯準科技股份有限公司(以下簡稱「本公司」)所屬之資訊資產的機密性、完整性及可用性,建立完善之資訊安全及個人資料保護管理制度,符合相關法令、契約及營運要求,降低資訊安全及個人資料保護風險,確保營運持續,特訂定本政策。

二、適用範圍

本政策適用範圍為本公司資訊系統、網路設備、雲端服務、資訊處理作業及個人資料相關活動。

資通安全管理範疇涵蓋組織、人員、實體及技術等 4 大領域,避免因人為疏失、蓄意或天然災害等因素,導致資料不當使用、洩漏、竄改、破壞等情事發生,對本公司造成各種可能之風險。

三、目標

本公司資通安全政策為「有效運用資源,確保資訊資產之機密性、完整性與可用性」。期藉由本政策之實施以達成下列目標:

  1. 建立安全及可信賴之資訊化作業環境,確保本公司資料、系統、設備及網路之安全,以保障本公司業務永續運作。
  2. 保護資訊及個人資料免於未經授權之存取、使用、修改、揭露或毀損,以確保其機密性、完整性及可用性。
  3. 建立本公司業務永續運作計畫,以確保本公司資訊業務服務之持續運作。
  4. 確保本公司各項業務服務之執行須符合資通安全管理法及其子法,以及相關法令規範之要求。
  5. 建立完善之個人資料保護管理制度,確保個人資料之安全,降低個人資料外洩及營運風險。
  6. 定期執行資通安全及個人資料風險評鑑,持續改善管理措施。

四、責任

  1. 本公司應成立資通安全組織統籌資通安全事項推動。
  2. 管理階層應積極參與及支持資通安全管理制度,並透過適當的標準和程序以實施本政策。
  3. 管理階層應提供必要之人力、經費及資源,以維持資訊安全及個人資料保護管理制度之有效運作。
  4. 本公司全體同仁、委外服務廠商、資料使用者(含保管者)與訪客等皆應遵守本政策。
  5. 本公司全體同仁、委外服務廠商及資料使用者(含保管者)均有責任透過適當通報機制,通報資通安全事件或弱點。
  6. 任何危及資通安全之行為,將視情節輕重追究其民事、刑事責任,或依本公司之相關規定進行議處。

五、管理指標

為確保組織資通安全管理目標與績效之達成,並符合資通安全政策目標之一致性,落實資通安全管理制度之實施,訂定「資通安全目標達成計畫」。

六、個人資料之保護

  1. 本公司已成立個人資料保護組織,明確定義相關人員之責任與義務。
  2. 本公司建立並持續維護個人資料保護管理制度(PIMS),並定期檢討其適切性、充分性及有效性。
  3. 本公司定期辦理個人資料保護、資訊安全及隱私保護教育訓練,提高人員保護意識。
  4. 本公司之委外廠商或合作廠商與本公司業務合作時,應依契約履行保密及個人資料保護義務。
  5. 本公司蒐集、處理或利用個人資料時,應遵循《個人資料保護法》及相關法令規定,並依個人資料保護法第 5 條規定,尊重當事人權益,依誠實及信用方法為之,不得逾越特定目的之必要範圍,且應與蒐集目的具有正當合理之關聯。
  6. 本公司所蒐集、處理及利用之個人資料,應遵循《個人資料保護法》及本公司個人資料保護管理制度之規範,並僅限經授權人員於業務需求範圍內存取及使用,採取適當之存取控制及保護措施。
  7. 本公司辦理個人資料國際傳輸時,應遵循《個人資料保護法》及相關法令規定,並採取適當之安全管理措施,以維護個人資料之安全。
  8. 當本公司接獲個人資料查詢、調閱、更正、刪除或其他權利行使之申請時,應依《個人資料保護法》及本公司相關程序,於合法範圍內辦理。

七、管理審查

本公司應每年至少辦理一次管理審查,以檢討資訊安全及個人資料保護管理制度之適切性、充分性及有效性,並反映法令法規、技術及業務等最新發展情況,確保本公司營運持續。利害關係人、主管機關(或法令法規要求)對於資訊安全及個人資料保護之相關回饋事項,應納入管理審查會議討論,作為持續改善之依據。

八、實施

本政策經資通安全管理組織研擬核定後實施,修訂時亦同。

聯絡方式

若您對本政策有任何疑問或建議,或需通報資通安全事件,歡迎與本公司聯繫:

聯準科技股份有限公司

地址:236038 新北市土城區金城路一段12號2樓之3

電話:02-22511393 #905

Email:service@twnexus.com