Menu

公司治理-資訊安全政策

一、目的

        為強化牧德科技股份有限公司(以下簡稱「本公司」)資訊安全管理,確保所屬各項資產、資訊的機密性、完整性及可用性,以符合相關法令、法規之要求,使其免於遭受內、外部蓄意或意外之威脅,訂定本政策。

二、適用範圍

(一)本政策適用範圍為本公司全體同仁、委外服務廠商與訪客等。

(二)資訊安全管理範疇涵蓋以下領域,避免因人為疏失、蓄意或天然災害等因素,導致資料不當使用、洩漏、竄改、破壞等情事發生,對本公司造成各種可能之風險及危害,管理事項如下:

    1. 資訊安全政策訂定與評估。

    2. 資訊安全組織建立及運作。

    3. 資訊資產分類分級與管制。

    4. 人員安全管理與教育訓練。

    5. 實體與環境安全。

    6. 通訊與作業安全管理。

    7. 存取控制安全。

三、目標

        為維護本公司資產之機密性、完整性與可用性,並保障使用者資料隱私之安全。藉由本公司全體同仁共同努力以達成下列目標:

(一)保護本公司研發、業務、生產、服務之資訊安全,確保資訊需經授權人員才可存取資訊,以確保其機密性。

(二)保護本公司研發、業務、生產、服務之資訊安全,避免未經授權的修改,以確保其正確性與完整性。

(三)確保本公司各項業務、服務等之執行,須符合相關法規之要求。

四、資安對策

五、持續改善架構

        運作模式採PDCA(Plan-Do-Check-Act)循環式管理,確保目標達成且持續改善。