壹、目的
哈瑪星科技股份有限公司(以下簡稱本公司)為維護整體資訊安全,強化各項資訊資產之安全管理,確保其具機密性、完整性及可用性,並建立安全及可信賴之作業環境,確保資料安全、系統安全、設備安全及網路安全,保障本公司同仁與相關內、外部人員之權益,特訂本政策。
貳、適用範圍
參、名詞定義
無。
肆、目標
伍、原則
陸、審查
表一:瞭解利害關係者之需求及期望
內部議題
外部議題
利害關係者
利害關係者要求
組織政策、目標
主管機關(經濟部)要求
主管機關(經濟部)
各項法令、法規
政府單位要求
政府單位
組織文化
N/A
內部人員
組織內部規範
相關資源需求(包括:人力、技術、預算等)
訓練
高階主管
績效(KPI)
資訊安全事件資訊技術
客戶
合約內容(SLA)
供應商
合約內容
ISO國際標準
ISO國際組織
ISO 27001
第三方稽核單位
柒、實施
本政策經資訊安全長核定後實施,得以書面、電子或其他方式通知同仁、與本公司業務有關機關(構)及提供資訊服務之廠商,修正時亦同。