羽昇國際股份有限公司
資通安全保護政策

1.目的 

    為確保羽昇國際股份有限公司(以下簡稱「本公司」)所屬之資訊資產的機密性、完整性及可用性,依母公司資通安全要求,符合「公開發行公司建立內部控制制度處理準則」第九條使用電腦化資通系統處理者相關控制作業及相關法令、法規之要求,使其免於遭受內、外部蓄意或意外之威脅,特訂定本政策。 

    2.適用範圍 

    • 本政策適用範圍為本公司之全體同仁、委外服務廠商、資料使用者(含保管者)與訪客等相關之系統。 
    • 資通安全管理範疇所涵蓋領域,避免因人為疏失、蓄意或天然災害等因素,導致資料不當使用、洩漏、竄改、破壞等情事發生,對本公司造成各種可能之風險。 

    3.目標 

    本公司資通安全政策為「有效運用資源,確保資訊資產之機密性、完整性與可用性」。期藉本政策之實施,達成下列目標: 

    • 建立安全及可信賴之資訊化作業環境,確保本公司資料、系統、設備及網路之安全,以保障本公司業務永續運作。 
    • 保護本公司業務服務之安全,確保資訊需經授權人員才可存取資訊,以維護其機密性。 
    • 保護本公司業務服務之安全,避免未經授權的修改,以確保其正確性與完整性。 
    • 建立本公司業務永續運作計畫,以確保本公司資訊業務服務之持續運作。 
    • 確保本公司各項業務服務之執行,須符合母公司資通安全規範及合作方之契約要求。 

    4.責任

    • 本公司應成立「資訊安全」組織,統籌相關安全事項推動。 
    • 管理階層應積極參與及支持「資訊安全」管理制度,並透過適當的標準和程序,落實執行本政策。 
    • 本公司全體同仁、委外服務廠商、資料使用者(含保管者)與訪客等皆應遵守本政策。 
    • 本公司全體同仁、委外服務廠商及資料使用者(含保管者)均有責任透過適當通報機制,通報資通安全事件或弱點。 
    • 任何危及資通安全之行為,將視情節輕重追究其民事、刑事責任,或依本公司之相關規定進行議處。 

    5.管理指標

    為確保組織資通安全管理目標與績效之達成,並符合資通安全政策目標之一致性,落實資通安全管理制度之實施,訂定「資通安全保護目標達成計畫(I-B-01-04)」。  

    6.管理審查 

    本政策應每年至少進行1次管理審查,以反映政府法令、技術及業務等最新發展情況,確保本公司業務永續運作之能力。資通安全組織、主管機關(或法令、法規要求)或專家學者等利害關係人如有資通安全相關回饋事項,應列入管理審查會議之討論議題。 

    7.實施 

    本政策經資通安全管理組織研擬核定後實施,修訂時亦同。