為維護德瑞數位科技股份有限公司(以下簡稱本公司)所屬資訊資產之機密性、完整性及可用性,並符合相關法規之要求,並保障使用者資料隱私,使其免於遭受內、外部的蓄意或意外之威脅。本公司整合各層級部門資通安全目標,建立本公司整體資通安全政策目標如下:
本政策適用於本公司人員、委外服務廠商與訪客皆應遵守本政策,以及資通訊安全之相關作業規範管理事宜。 為避免因人為疏失、蓄意或天然災害等因素,導致資料不當使用、洩漏、竄改、破壞等情事發生,對本公司帶來各種可能之風險及危害。資通訊安全管理除透過「資通安全政策」、「適用性聲明」、「文件管理程序書」、「風險評鑑管理程序書」、「稽核管理程序書」、「矯正預防管理程序書」、「資通安全目標管理程序書」、「全景分析管理程序書」外,亦建立組織、人員、實體、技術等相關管理程序書,規範各項資訊安全控制措施,俾利遵行,各管理程序書應規範控制措施之範圍分述如下:
為落實執行本公司資通安全政策,權責劃分如下:
本政策應至少每年評估審查一次,以符合政府法令之要求,並反映資通科技發展趨勢,確保本公司資通安全管理作業之有效性。
本網站的網頁提供其他網站的網路連結,您也可經由本網站所提供的連結,點選進入其他網站。但該連結網站不適用本網站的隱私權保護政策,您必須參考該連結網站中的隱私權保護政策。