跳到主要內容區塊
  • 日期:115-09-30

一、政策目的

為強化資訊安全管理,確保資訊資產之機密性、完整性及可用性,提供資訊業務持續運作所需之安全資訊環境,並遵循相關法令及規範,降低內、外部蓄意或意外威脅所造成之資訊安全風險。

二、資訊安全政策願景

(一)落實資通安全,強化服務品質

(二)加強資安訓練,確保持續營運

(三)做好應變處置,迅速災害復原

三、資訊安全目標

  1. 推動資訊安全教育訓練
     
    提升人員資訊安全意識,強化相關資訊安全責任之認知。
  2. 保護業務活動資訊
     
    避免資訊遭未經授權之存取或修改,確保資訊之正確性及完整性。
  3. 落實資訊安全管理
     
    定期辦理資訊安全稽核作業,確保相關資訊安全措施及作業確實執行。
  4. 維持關鍵系統可用性
     
    確保本機房關鍵核心系統維持一定水準之系統可用性。

四、資訊安全責任

     資訊安全為全體人員共同責任:

  • 管理階層負責建立及審查資訊安全政策。
  • 資安保護執行小組透過相關標準及程序落實資訊安全政策。
  • 本機房人員及委外服務供應商均應遵循相關資訊安全管理程序。
  • 所有人員均有責任通報資訊安全事件及已發現之資訊安全弱點。
  • 如有危及資訊安全之行為,將依情節及相關規定追究民事、刑事或行政責任,或依本機房相關規定予以處置。

五、資訊及個人資料保護責任

任何機關或單位因業務需要取得本機房之機敏性資訊或個人資料時,均應負資料保密責任,妥善使用相關資料,並遵守國家相關法令及本機房資訊安全規定。