开云中国
- 制定各項資通安全管理規定,遵照政府法令法規(如:資通安全管理法及相關子法、上市上櫃公司資通安全管控指引等)辦理。
- 關注資通安全發展情勢,鑑別內外部議題變化及利害關係者需求與期望之交互作用,分析風險、擬定因應對策並採取措施,降低其對營運之衝擊。
- 設置資通安全組織體系、賦予職務與權責;推動防護工作、善盡管理責任。
- 落實資通安全教育訓練,確保員工認知資通安全責任,以增進防護意識。
- 定期清點資訊資產,運用風險評鑑機制,有效管控衝擊項目。
- 強化實體、環境與設備防護,定期執行保養與維護,維持正常運作。
- 訂定網路傳輸規則,達成機敏資訊及隱私保護,防止未經授權之存取與竄改。
- 實施資通安全稽核,檢視並發掘問題,提出對策並採取矯正措施。
- 規劃緊急應變計畫,透過定期演練,降低突發事件影響,迅速回復營運。
- 訂定資通安全責任及保密規定,簽屬保密切結書,保護隱私與機敏資料。
- 獲得資安威脅情資,建立監控活動,先期預應反制措施。
- 資通安全政策應定期進行評估,以反映資通安全管理、法令、技術及營運之最新狀況,並確保資通安全實務作業之可行性及有效性。