Loading

立即諮詢

關於頂峰

經營理念 頂峰團隊 人才招募 資訊安全政策

服務項目

ISMS 資訊安全管理系統顧問 PIMS 隱私資訊管理系統顧問 BCMS 營運持續管理系統顧問 AIMS 人工智慧管理系統顧問 資訊安全技術檢測服務 資訊安全教育訓練與顧問

更多

成功案例 產業觀點 最新消息 聯絡頂峰

首頁/ 關於頂峰/ 資訊安全政策

Information Security Policy

資訊安全政策

政策聲明

頂峰資訊股份有限公司(以下簡稱「本公司」)致力於保護所有資訊資產的機密性、完整性及可用性,以確保業務正常運作、維護客戶信任及符合法規要求。 本公司依據 ISO/IEC 27001 : 2022 國際標準,建立、導入、維護並持續改善資訊安全管理體系(ISMS),以系統化方式識別、評估及處理資訊安全風險,確保組織資訊資產受到適當保護。

適用範圍

本政策適用於頂峰資訊所有業務活動、資訊系統、資訊資產及相關人員,包含但不限於: 全體正式員工、約聘人員及實習人員 與本公司業務相關之外包商、供應商及合作夥伴 本公司使用或管理的所有資訊系統、網路設備及資料 所有辦公場所及遠端工作環境

資安目標

本公司設立以下資訊安全目標,並透過定期量測與審查確保持續達成: 機密性:確保資訊僅供授權人員存取,防止未授權揭露 完整性:確保資訊的準確性與完整性,防止未授權修改或破壞 可用性:確保授權使用者在需要時能夠取用資訊與系統服務 合規性:符合個資法、資通安全管理法及相關法規要求 持續改善:每年至少執行一次完整的管理審查,識別改善機會

管理承諾

本公司最高管理階層承諾: 提供充足的資源支持資訊安全管理體系的建立、維護與改善 將資訊安全納入組織策略規劃的核心考量 確保所有人員了解其資訊安全責任,並提供必要的教育訓練 建立資訊安全事件通報與回應機制,確保事件能被及時處理 定期審查資訊安全政策與目標,確保其持續適切性與有效性

管制措施

本公司依據風險評估結果,實施以下主要管制措施: 存取控制:依據最小權限原則,管理人員對資訊系統及資料的存取權限 加密保護:對敏感資料進行加密處理,確保資料傳輸與儲存安全 實體安全:管制辦公區域及資料中心的實體進出,防止未授權存取 備份管理:定期執行資料備份,並測試復原程序確保備份有效性 弱點管理:定期掃描系統弱點,並依風險等級排定修補優先順序 人員安全:對員工進行背景查核及資安意識培訓,離職時收回相關存取權限

定期審查

本政策每年至少審查一次,或於發生重大資安事件、組織架構異動、法規變更等情況時進行臨時審查。審查結果將納入管理審查會議,由最高管理階層批准後公告實施。 本公司歡迎所有員工提出有關資訊安全的建議或疑慮,請透過內部資安通報系統或直接聯繫資訊安全管理代表。

認證資歷

本公司已通過以下國際標準認證,持續維護認證有效性: ISO/IEC 27001 : 2022 — 資訊安全管理系統,認證範圍涵蓋所有業務服務項目 年度監督稽核:每年定期接受第三方認證機構稽核 三年換證稽核:依認證週期接受完整重新認證審查

本政策經最高管理階層審核批准,自公告日起生效

陳峰瑞 頂峰資訊股份有限公司 執行長 2026 年 1 月 1 日