一、政策目的
為強化資訊安全管理,確保資訊資產之機密性、完整性及可用性,提供資訊業務持續運作所需之安全資訊環境,並遵循相關法令及規範,降低內、外部蓄意或意外威脅所造成之資訊安全風險。
二、資訊安全政策願景
(一)落實資通安全,強化服務品質
(二)加強資安訓練,確保持續營運
(三)做好應變處置,迅速災害復原
三、資訊安全目標
- 推動資訊安全教育訓練
提升人員資訊安全意識,強化相關資訊安全責任之認知。 - 保護業務活動資訊
避免資訊遭未經授權之存取或修改,確保資訊之正確性及完整性。 - 落實資訊安全管理
定期辦理資訊安全稽核作業,確保相關資訊安全措施及作業確實執行。 - 維持關鍵系統可用性
確保本機房關鍵核心系統維持一定水準之系統可用性。
四、資訊安全責任
資訊安全為全體人員共同責任:
- 管理階層負責建立及審查資訊安全政策。
- 資安保護執行小組透過相關標準及程序落實資訊安全政策。
- 本機房人員及委外服務供應商均應遵循相關資訊安全管理程序。
- 所有人員均有責任通報資訊安全事件及已發現之資訊安全弱點。
- 如有危及資訊安全之行為,將依情節及相關規定追究民事、刑事或行政責任,或依本機房相關規定予以處置。
五、資訊及個人資料保護責任
任何機關或單位因業務需要取得本機房之機敏性資訊或個人資料時,均應負資料保密責任,妥善使用相關資料,並遵守國家相關法令及本機房資訊安全規定。