2-1. 實體及環境安全管理
電腦設備安全及機房管制管理包含硬體環境控制、電源供應、電纜線安全、設備維護。資訊資產實體設備報廢,為避免個資外流,均由資訊室統一依採購流程及報廢程序辦理
2-2. 軟體使用安全管理
本公司絕對嚴禁及禁止使用非法盜版軟體,公司內部使用之軟體已由廠商授權使用,未經公司主管及資訊管理部門主管同意,不得任意下載軟體或擅自安裝使用,以避免侵犯智慧財產、誤觸法律或啓動惡意執行檔。
2-3. 周邊安全管理
管制人員進出需設有可辨識身分之識別卡及個人指紋進出,達成安全控管的目的,資訊支援人員或維護服務人員,只有在資訊管理部門人員陪同或是被授權的情形下才能進入,並應留有進出的記錄。
2-4. 網路安全與資通安全管理之資源
2-4-1. 網路安全管理之資源:
由資訊室管理網路系統,維持網路系統正常運作,設置防火牆、資訊安全防護等設備,以防止非法入侵破公司造成商業機密及個資外洩風險,且內部網路、主機系統保有所有人員登出入系統完整紀錄。
2-4-2. 資料安全管理:
存取控制與資料存放安全,嚴格執行密碼管理及定期資料與軟體備份,重要資訊之儲存採取異地存放機制。
2-4-3. 資料加密管理:
A. 為維護本公司資產之機密性、完整性與可用性,文件資料、研發圖檔,皆進行文件資料加密管理與使用USB磁碟管制。
B. 文件攜出或提供至供應商,皆需進行文件申請解密作業,經總經理簽核同意解密,圖檔需經由文管人員備存,再交由資訊人員以公司專用
E-mail寄出。
|