資訊安全政策
ISI集團 資訊安全
1.宣言
ISI集團(WEWORLD股份有限公司、ISI股份有限公司、學校法人ISI學園、東言集團股份有限公司,以下簡稱「本集團」)認為,妥善管理資訊是重要的經營課題之一,為確保並提升所有資訊資產的機密性、完整性及可用性,並以回應包括客戶在內的社會整體所寄予的信任,特此制定《資訊安全基本方針》(以下簡稱「本方針」),並宣示將落實及推動本方針。
2.適用範圍及適用對象
本方針的適用範圍涵蓋所有隸屬於ISI集團管理之業務活動相關資訊(含個人資料),並適用於本集團所有使用資訊資產之人員,包括本集團董事、員工(正職員工、合約員工、特約員工、派遣員工、兼職人員、臨時工)及業務委託契約方。
3.遵守法規
本集團將遵守有關資訊安全的各項法令、國家制定的指引及其他規範。
4.制定資訊安全規章
本集團為在實施資訊安全措施時,能統一規範應遵守的行為及判斷等標準,特此制定明載必要基本要件之《資訊安全規程》。
5.建立資訊安全管理體制
本集團將完善資訊安全管理體制,並以組織為單位,統一實施資訊安全管理。
6.安全事件與事故的應對措施
若發生資訊安全問題,本集團將迅速應對,並將損害降至最低。此外,我們亦將採取包括防止問題再次發生在內的適當措施。
7.實施資訊安全教育與訓練
本集團將針對董事、全體員工及業務委託合約方,實施教育與訓練,使其認識到資訊安全的重要性,並確保資訊資產得以妥善利用。
8.資訊安全措施實施狀況之評估及持續改善
為確認本集團確實遵守本方針及資訊安全規章,我們將定期評估資訊安全措施的實施狀況,並致力於持續改善。
9.文件的修訂與廢止
本方針之修訂或廢止,須由資訊安全委員會提出草案,並經本集團董事會及理事會核准。
制定:2008年11月26日
修訂:2016年8月1日