跳到主要內容區塊

彰化縣政府全球資訊網

Menu
今天日期:107/11/15 / 台灣時間: 下午02:05:53 (GMT+08:00)
網站勘誤通報 GO
:::

其他單元

  • 資訊政策宣告

    非常歡迎您光臨本網站,為了讓您能夠安心的使用本網站的各項服務與資訊,特此向您說明本網站的資訊政策宣告,以保障您的權益,請您詳閱下列內容:
    為了促使本府ISMS能貫徹執行、有效運作、監督管理、持續進行,維護本府重要資訊系統的機密性、完整性與可用性,特頒布資訊安全管理政策。
    本政策旨在讓同仁於日常工作時有一明確指導原則,所有同仁皆有義務積極參與推動資訊安全管理政策,以確保本府所有職員之資料、資訊系統、設備及網路之安全維運,並期許全體同仁均能了解、實施與維持,以達資訊持續營運的目標。

    1.1落實資訊安全,強化服務品質
    由全體同仁貫徹執行ISMS,所有資訊作業相關措施,應確保業務資料之機密性、完整性及可用性,免於因外在之威脅或內部人員不當的管理,遭受洩密、破壞或遺失等風險,選擇適切的保護措施,將風險降至可接受程度持續進行監控、審查及稽核資訊安全制度的工作,強化服務品質,提升服務水準。

    1.2加強資安訓練,確保持續營運
    督導全體同仁落實資訊安全管理工作,每年持續進行適當的資訊安全教育訓練,建立「資訊安全,人人有責」的觀念,促使同仁瞭解資訊安全之重要性,促其遵守資訊安全規定,藉此提高資訊安全智能及緊急應變能力,降低資訊安全風險,達持續營運之目標。

    1.3做好緊急應變,迅速災害復原
    訂定重要資訊資產及關鍵性業務之緊急應變計畫及災害復原計畫,並定期執行各項緊急應變流程的演練,以確保資訊系統失效或重大災害事件發生時,能迅速復原,確保關鍵性業務持續運作,並將損失降至最低。
    本府執行ISMS需達成之資訊安全目標,應依據「ISMS-P-005資訊安全目標管理程序書」之相關規定辦理。
    3.1 本府的管理階層負責建立及審查政策。

    3.2 資訊安全管理者透過適當的標準和程序以實施本政策。

    3.3 所有人員與契約委外廠商均須依照程序以維護資訊安全管理政策。

    3.4 所有人員有責任通報及處理安全事件和任何已鑑別出的弱點。

    3.5 任何蓄意違反資訊安全的行為將受到相關規範或法律行動。
點閱人次:000657
更新日期: 107/11/15 瀏覽人數: 9392867
無障礙網站(另開新視窗) 我的e政府(另開新視窗)