Information Security Policy
資訊安全政策
最後更新:2026 年 9 月
輔翼科技股份有限公司以本政策作為資通安全管理制度的最高指導方針,確保資訊的機密性、完整性與可用性,提供客戶可信賴的資通服務。
一、目的
- 輔翼科技股份有限公司(以下簡稱本公司)為確保資通訊作業正常且安全穩定的運作,特制定本「資訊安全政策」(以下簡稱本政策)為本公司資通安全管理制度最高指導方針,以提供可信賴之資通服務,並確保資訊之機密性、完整性、可用性,參考「資通安全管理法」之精神以及符合「刑法」、「營業秘密法」、「個人資料保護法」等國家法規之要求。
二、適用範圍
- 本公司系統服務相關之員工、合作夥伴與單位皆有責任遵循此一政策。
三、安全目標
- 本公司推動與執行資訊安全管理系統(ISMS)所擬定之資通安全目標,應依據相關文件之規定辦理,並定期進行審查與績效評估,以確保其持續適用性與有效性。
四、管理規範與權責
- 組織職責:設立資訊安全管理委員會,定期檢視與推動資安政策。
- 存取控制:實施最小權限原則,依職務需求開放對應之系統與資料權限。
- 身分驗證:規定密碼強度(如一定長度與混和字元),並規定每隔一段時間需更換密碼。
- 數據備援:定期執行重要資料備份,並實施還原測試。
- 事件通報:發現資安異常或疑似外洩事件時,須立即通報相關主管與資安人員。
- 教育訓練:不定期舉辦員工資安宣導,降低人為疏失風險。
五、聯絡我們
對本政策有任何疑問,歡迎來信 [email protected],或撥打 02-2659-6977。地址:台北市內湖區瑞光路 437 號 6 樓。另可參閱我們的個人資訊安全保護政策。