說明
一、政策宗旨
長榮物流股份有限公司(以下簡稱本公司)為確保公司營運持續與資訊資產之安全,已依據 ISO/IEC 27001 國際標準建立資訊安全管理系統(ISMS),作為資訊安全管理之最高指導原則,以有效降低營運及相關資訊安全風險。
二、資訊安全目標
本公司以資訊安全政策為依據,訂定以下核心資安目標:
- 穩定系統運作
確保資訊系統與服務持續可用,支援公司全球營運
- 嚴守資訊機密
防止資訊未授權存取與揭露,確保客戶與公司資料安全
- 強化資安意識
提升全體員工資安認知與防護能力,降低人為風險
- 落實環境防護
強化實體及基礎設施安全,降低環境因素對資訊系統之影響
上述目標將透過量化指標進行持續監控與評估,以確保達成預期成效。
三、資訊安全管理承諾
本公司管理階層承諾:
- 建立、實施、維持並持續改善資訊安全管理系統
- 確保資訊安全政策與公司整體營運策略方向一致
- 提供推動資訊安全所需之資源與人力支持
- 成立資訊安全委員會並定期召開管理審查會議
- 持續向內外部利害關係人溝通資訊安全政策與要求
- 遵循相關法規、法令及契約義務
四、資訊安全管理原則
本公司依據資訊安全三大核心構面,致力於:
- 機密性(Confidentiality):防止未授權存取與資訊外洩
- 完整性(Integrity):維護資訊正確性與完整
- 可用性(Availability):確保系統與資訊服務穩定運作
並透過風險評鑑與控制措施,有效降低資安事件對公司營運之衝擊。
五、資訊安全管理作法
本公司持續推動以下管理措施:
| 管理面向 |
說明 |
| 風險管理 |
定期進行資訊資產盤點與風險評鑑,並依評估結果採取適當控制措施 |
| 制度落實 |
建立完整之文件化管理制度(政策、程序、作業流程及紀錄) |
| 資安教育 |
定期辦理員工資訊安全教育訓練,提升全員資安認知 |
| 稽核與審查 |
每年至少執行一次內部稽核及管理審查 |
| 持續改善 |
透過績效監控、事件分析與矯正措施持續優化管理系統 |
六、政策持續改善
本公司將透過內部稽核、管理審查與風險管理機制,定期檢討資訊安全政策與目標之適切性,並持續改善資訊安全管理系統,以提升整體資安防護能力並確保企業永續經營。