發燒互動 Feversocial 平台服務的營運者 Feversocial Limited 一起資訊有限公司(以下簡稱本公司)為強化資訊安全管理,確保本公司資訊資產之機密性,完整性及可用性。以提供本公司業務持續運作所需之資訊環境與架構,並符合相關法規之要求,避免遭受內部及外部之蓄意或意外事件影響,特制定此政策(以下簡稱本政策),作為本公司資訊安全管理系統(以下簡稱ISMS)的最高指導原則。
本公司資訊安全目標為:「確保重要資訊及服務之機密性(Confidentiality)、完整性 (Integrity)、可用性(Availability)與遵循性(Compliance)」。
並依各階層與職能定義及量測資訊安全績效之量化指標,以確認ISMS實施狀況及是否達成資訊安全目標。
本公司考量內部及外部議題、關注方之需要及期望,以及本公司活動與其他組織活動間之介面及相依性,本政策及ISMS適用範圍為:全通路顧客互動行銷平台(Open Customer Engagement Platform , OCEP)之軟體開發、營運及作業流程與使用財政部電子發票API之軟體產品及加值衍生著作所有資訊業務活動,包括:實體辦公室區域、雲端系統、開發人員、軟體、營運資料、系統管理單位及相關作業流程。
所有與本公司適用範圍內之內部人員、服務供應商及訪客等,應遵循本政策及ISMS各項程序。
任何危及資訊安全之行為,將視情節輕重追究其法律及行政責任或依本公司相關規定懲處。
為支持及達成本政策,本公司制定以下特定主題規範,據以實施及定期評估實施成效:
資安組織及管理審查程序
文件與記錄管理
資安目標與績效評量
風險管理
資訊安全內部稽核
持續改善
人力資源安全管理
資產管理
存取控制管理
實體與環境安全管理
運作安全與密碼學
通訊安全管理
系統獲取、開發與維護管理
供應商管理
資訊安全事故管理
營運持續管理
遵循性管理
為確保ISMS能有效運作,應明定資訊安全組織及權責,以推動及維持各類管理、執行與查核等工作之進行。
本公司ISMS文件(包含本政策)制定或修訂後,應以網站公告、電子郵件、通訊軟體、文件管理系統、會議或其他可溝通或傳達方式,告知或與內外部關注方溝通,如:內部員工、客戶、合作夥伴、供應商等。
最後更新:2024/6/26 V1.0