本政策為昊勤科技資訊安全管理之最高指導原則。全體員工、顧問、約聘人員、委外廠商及合作夥伴均應共同遵循,以維護資訊資產、客戶資料、智慧財產及資訊系統之機密性、完整性與可用性。
為建立完善之資訊安全管理制度,確保本公司資訊資產、客戶資料、智慧財產及資訊系統之機密性(Confidentiality)、完整性(Integrity)及可用性(Availability),並提供客戶安全、可靠及高品質之專業顧問服務,特訂定本資安政策。
本政策為本公司資訊安全管理之最高指導原則,全體員工、顧問、約聘人員、委外廠商及合作夥伴均應共同遵循。
本公司將持續推動資訊安全管理制度(Information Security Management System, ISMS),依據 ISO/IEC 27001、ISO/IEC 27701、ISO/IEC 42001 等國際標準,建立風險管理、持續改善及法令遵循機制,並透過教育訓練、內部稽核及管理審查,不斷提升資訊安全治理能力,降低資訊安全風險,保障客戶及公司資訊資產安全,以達成企業永續經營及提升服務品質之目標。
本公司資安政策以下列六大承諾為核心,作為所有資安管理活動之依循方向:
將資安控管要求嵌入每一份顧問服務交付流程,從專案啟動到結案歸檔,均建立可稽核之資安檢查點。
全員每年至少接受一次資安意識訓練;持續追蹤個資法、資通安全管理法、GDPR 及國際標準修訂動態。
建立營運持續計畫(BCP)與災害復原計畫(DRP),定期執行演練與檢討,維護客戶服務連續性。
依 ISO/IEC 27701 建立隱私資訊管理系統(PIMS),採「最小必要原則」存取客戶資料,並落實資料生命週期管理。
導入 ISO/IEC 42001 人工智慧管理系統標準,落實安全開發生命週期(SDLC),確保自研系統與 AI 應用具備可信性與可控性。
透過內部稽核、管理審查、風險再評估與 PDCA 循環,持續優化資安治理成熟度,回應內外部環境變化。
本公司設立資訊安全委員會,由最高管理階層擔任召集人,成員涵蓋各業務單位主管、資安專責人員與法遵代表。委員會至少每年召開一次管理審查會議,檢視政策適用性、風險現況與改善成效。
資安專責單位負責日常政策執行、事件應變、教育訓練規劃與內部稽核作業;全體同仁均有通報資安事件與參與改善之責任。
本政策每年至少審查一次,並於下列情境發生時啟動即時修訂:(1)法令、國際標準或客戶合約有重大變動;(2)發生重大資訊安全事件;(3)組織結構、業務範疇或技術架構有重大調整。
政策修訂經資訊安全委員會審議通過後公告實施,並透過內部教育訓練確保全員知悉。
歡迎索取本公司完整的資安治理架構說明文件,或安排與資安長進行線上會談或現場訪談。