EST. 昊勤科技有限公司 統編:62172983 週一至週五 09:00 — 18:00
Information Security Policy · REV. 1.0

資通安全政策

本政策為昊勤科技資訊安全管理之最高指導原則。全體員工、顧問、約聘人員、委外廠商及合作夥伴均應共同遵循,以維護資訊資產、客戶資料、智慧財產及資訊系統之機密性、完整性與可用性。

發佈日期2026 · 06 · 01
版本v1.0
負責單位資訊安全委員會
§ 01 · Purpose

目的

為建立完善之資訊安全管理制度,確保本公司資訊資產、客戶資料、智慧財產及資訊系統之機密性(Confidentiality)、完整性(Integrity)及可用性(Availability),並提供客戶安全、可靠及高品質之專業顧問服務,特訂定本資安政策。

§ 02 · Scope

適用範圍

本政策為本公司資訊安全管理之最高指導原則,全體員工、顧問、約聘人員、委外廠商及合作夥伴均應共同遵循

本公司將持續推動資訊安全管理制度(Information Security Management System, ISMS),依據 ISO/IEC 27001、ISO/IEC 27701、ISO/IEC 42001 等國際標準,建立風險管理、持續改善及法令遵循機制,並透過教育訓練、內部稽核及管理審查,不斷提升資訊安全治理能力,降低資訊安全風險,保障客戶及公司資訊資產安全,以達成企業永續經營及提升服務品質之目標。

§ 03 · Commitments

政策承諾

本公司資安政策以下列六大承諾為核心,作為所有資安管理活動之依循方向:

01

落實資訊安全
提升顧問服務品質

將資安控管要求嵌入每一份顧問服務交付流程,從專案啟動到結案歸檔,均建立可稽核之資安檢查點。

02

強化資訊安全意識
符合相關法令及國際標準

全員每年至少接受一次資安意識訓練;持續追蹤個資法、資通安全管理法、GDPR 及國際標準修訂動態。

03

強化營運持續管理
確保服務不中斷

建立營運持續計畫(BCP)與災害復原計畫(DRP),定期執行演練與檢討,維護客戶服務連續性。

04

妥善保護客戶資料
及個人資料

依 ISO/IEC 27701 建立隱私資訊管理系統(PIMS),採「最小必要原則」存取客戶資料,並落實資料生命週期管理。

05

建立安全開發
及 AI 治理機制

導入 ISO/IEC 42001 人工智慧管理系統標準,落實安全開發生命週期(SDLC),確保自研系統與 AI 應用具備可信性與可控性。

06

持續改善
資訊安全管理制度

透過內部稽核、管理審查、風險再評估與 PDCA 循環,持續優化資安治理成熟度,回應內外部環境變化。

§ 04 · Governance

治理架構

本公司設立資訊安全委員會,由最高管理階層擔任召集人,成員涵蓋各業務單位主管、資安專責人員與法遵代表。委員會至少每年召開一次管理審查會議,檢視政策適用性、風險現況與改善成效。

資安專責單位負責日常政策執行、事件應變、教育訓練規劃與內部稽核作業;全體同仁均有通報資安事件與參與改善之責任。

§ 05 · Review & Update

政策審查與修訂

本政策每年至少審查一次,並於下列情境發生時啟動即時修訂:(1)法令、國際標準或客戶合約有重大變動;(2)發生重大資訊安全事件;(3)組織結構、業務範疇或技術架構有重大調整。

政策修訂經資訊安全委員會審議通過後公告實施,並透過內部教育訓練確保全員知悉。

Approved By · 政策核准
昊勤科技有限公司 資安長
EFFECTIVE · 2026.06.01 · REV. 1.0
昊勤

對我們的資安治理有任何疑問?

歡迎索取本公司完整的資安治理架構說明文件,或安排與資安長進行線上會談或現場訪談。