ISI日本語學校【官方】

資訊安全政策

ISI集團 資訊安全

1.宣言

ISI集團(WEWORLD股份有限公司、ISI股份有限公司、學校法人ISI學園、東言集團股份有限公司,以下簡稱「本集團」)認為,妥善管理資訊是重要的經營課題之一,為確保並提升所有資訊資產的機密性、完整性及可用性,並以回應包括客戶在內的社會整體所寄予的信任,特此制定《資訊安全基本方針》(以下簡稱「本方針」),並宣示將落實及推動本方針。

2.適用範圍及適用對象

本方針的適用範圍涵蓋所有隸屬於ISI集團管理之業務活動相關資訊(含個人資料),並適用於本集團所有使用資訊資產之人員,包括本集團董事、員工(正職員工、合約員工、特約員工、派遣員工、兼職人員、臨時工)及業務委託契約方。

3.遵守法規

本集團將遵守有關資訊安全的各項法令、國家制定的指引及其他規範。

4.制定資訊安全規章

本集團為在實施資訊安全措施時,能統一規範應遵守的行為及判斷等標準,特此制定明載必要基本要件之《資訊安全規程》。

5.建立資訊安全管理體制

本集團將完善資訊安全管理體制,並以組織為單位,統一實施資訊安全管理。

6.安全事件與事故的應對措施

若發生資訊安全問題,本集團將迅速應對,並將損害降至最低。此外,我們亦將採取包括防止問題再次發生在內的適當措施。

7.實施資訊安全教育與訓練

本集團將針對董事、全體員工及業務委託合約方,實施教育與訓練,使其認識到資訊安全的重要性,並確保資訊資產得以妥善利用。

8.資訊安全措施實施狀況之評估及持續改善

為確認本集團確實遵守本方針及資訊安全規章,我們將定期評估資訊安全措施的實施狀況,並致力於持續改善。

9.文件的修訂與廢止

本方針之修訂或廢止,須由資訊安全委員會提出草案,並經本集團董事會及理事會核准。

制定:2008年11月26日
修訂:2016年8月1日