企業的永續經營與穩定運作中,資訊系統已是不可缺少的一環,且建立完善可信賴的資訊作業系統,也是嘉彰作為保障公司、員工、客戶及投資人權益之行動。
為確保本公司之營運順利運作,防止資訊或資通系統受侵害,並維護公司資料之完整及機密性。本公司資訊安全管理機制,包含以下三個面向:
制度規範:訂定公司資訊安全管理制度,規範人員作業行為。
系統防護:建置資訊安全管理系統,落實資安防護管理措施。
人員訓練:進行資訊安全教育訓練,提升全體同仁資安意識。
嘉彰成立嘉彰資訊安全委員會,負責資訊安全之政策訂定、規劃應對措施及執行相關作業,以確保本公司資訊安全管理運作之有效性。
資訊安全管理之目標,係為確保本公司資訊資產的合法存取,於可能遭受外力入侵時,亦能提供完整、未中斷之資訊系統運作;於事故發生時,作迅速必要之應變處置後,能在最短時間內回復正常運作,以降低該事故可能帶來之損害與損失。資訊安全委員會定期評估人為災害、天然災害對公司資訊資產之影響,並訂定重要資訊資產及關鍵業務之災害緊急應變計畫,以確保公司業務持續運作。
鑒於目前資訊安全新興威脅,資訊安全委員會持續關注資訊環境變化趨勢,參考外部專家意見或技術期刊,擬定資訊安全應變計畫,每年定期執行資安事件應變演練,強化公司同仁資安意識以及公司資安應變能力。