資訊安全政策與組織
資訊安全政策與組織
本公司的資訊安全管理系統,傳達公司的資安政策、資安活動過程及總的要求,並做爲對資訊安全管理系統進行管理的依據,促使資訊安全管理系統能夠有效運行,同時爲內、外部資訊安全管理系統審查提供依據。
五大行動目標,落實PDCA循環
- 建立與落實機密資訊及資訊安全管理系統。
- 落實員工機密資訊保護及資訊安全教育及宣導。
- 評估與鑑識風險並設定改善目標與控制措施。
- 透過內部稽核活動持續改善機密資訊及資訊安全管理系統。
資安目標
2025年資訊安全執行項目
取得IOS 27001證書
緊急事件處理定義及步驟