資通安全政策
為強化本網站之資通安全管理,維護資訊資產及系統運作安全,並保障使用者權益,特公告本網站資通安全政策如下:
- 落實資訊安全管理系統(ISMS)之建置與執行,確保管理流程有效運作。
- 完整管理資訊資產,定期進行風險評估,並依評估結果採取適當防護措施。
- 防止資訊與系統遭未授權存取,維護機密性。
- 防護資訊及系統免於未經授權變更,確保完整性。
- 確保經授權使用者得於需求時正常使用資訊及系統,維持可用性。
- 落實各項資通安全作業,並全面符合法令與相關規範要求。
- 評估人為與天然災害之影響,並制定核心系統備援與復原計畫,以確保關鍵業務持續運作。
- 加強資通安全教育訓練與新進人員宣導,提高全體成員之資安意識。
- 完善委外廠商資通安全管理,確保其提供之服務符合安全要求。
- 持續執行稽核與管理審查流程,精進並改善資訊安全管理成效。
本政策將視法規變動、技術發展與業務需求適時更新,並於本網站公布最新版本。