中華龍網 DragonSoft
Menu

資通安全政策

更新日期|2026.07.16

政策目的

中華龍網股份有限公司(以下簡稱本公司)為使本公司業務順利運作,推動資訊安全管理系統(ISMS),建立安全及可信賴之資訊作業環境,防止資訊或資通系統遭受未經授權之存取、使用、控制、洩漏、破壞、竄改、銷毀或其他侵害,並確保其機密性、完整性、可用性及適法性,特訂定「資訊安全政策」(以下簡稱本政策),以確保資訊安全及提升服務品質,並達永續經營之目標。

適用範圍

所有本公司之員工、合作夥伴或單位等,皆有責任遵循本政策。

資安政策目標及資訊管理要求

應遵循 ISO 27001(資訊安全管理系統)之要求,已成立資訊安全管理組織負責資訊安全管理制度之建立以及推動事宜;資安目標與管理要求如下:

機密性、完整性與可用性控管:防止客戶資料、專案文件、合約資訊與內部營運的資訊遭未經授權存取時、洩漏、揭露或竄改為目標,並確保核心服務系統穩定運作。

資安權責與教育訓練落實:明確界定資訊安全相關角色、責任與權限並配置資源;全體同仁年度內需完成資安認知訓練,另資安專責人員亦需完成專業訓練,以提升全員資安意識,並符合 ISO 27001 之執行要求。

法規遵循與專案合約管理:重視法令遵循與客戶承諾,符合法令、法規及契約要求;將資訊安全規範納入專案生命週期與合約管理流程,落實控制措施並保存文件化資訊。 資產防護與營運持續韌性:依風險程度建立關鍵資產盤點、備份與監控機制,強化關鍵系統防護以降低單點故障風險;將氣候變遷列為外部管理議題,納入風險評估,完善極端情境之預防、應變、備援與復原作業等措施。

政策審查

本政策及目標應至少每年評估審查一次,以符合政府相關法規之要求,並反映資訊科技之最新發展現況,以確保資訊安全管理作業之有效性。

本政策須經管理委員會審查或管理代表核准,於公告日施行,並以書面、電子或教育訓練、內部會議等其他方式通知所有員工及合作廠商或單位遵守,修正時亦同。

最後更新日期:115年07月16日