資訊安全政策
為維護本署暨所屬管處資訊資產之機密性、完整性、可用性與法律遵循性,並保障使用者資料隱私之安全,期藉由本政策之實施以達成下列目標:建立安全及可信賴之資通作業環境,確保電腦資料、系統、設備及網路之安全,以保障本署暨所屬管處業務持續運作。
- 保護本署暨所屬管處業務服務之安全,確保資通系統及相關資訊需經授權人員才可存取資訊,以確保其機密性。
- 保護本署暨所屬管處業務服務之安全,避免未經授權的修改,以確保其正確性與完整性。
- 建立本署暨所屬管處業務持續運作計畫,以確保本署暨所屬管處資通業務服務之持續運作。
- 確保本署暨所屬管處各項業務服務之執行須符合相關法令或法規之要求。
- 為保護本署暨所屬管處業務相關個人資料之安全,免於因外在威脅,或內部人員不當之管理與使用,致遭受竊取、竄改、毀損、滅失、或洩漏等風險。
- 提升對個人資料之保護與管理能力,降低營運風險,並創造可信賴之個人資料保護及隱私環境。