信息安全政策
以医疗级标准保护合作机构与客户的资料。
01政策目标
内文自 icryobank.com 现有版本移转。
02隐私权政策
内文自 icryobank.com 现有版本移转。
03信息安全管理架构
内文自 icryobank.com 现有版本移转。
- 3.1管理原则
- 3.2合规标准
04技术安全措施
内文自 icryobank.com 现有版本移转。
- 4.1网络安全
- 4.2资料加密
- 4.3系统安全
05存取控制与身份管理
内文自 icryobank.com 现有版本移转。
- 5.1使用者身份验证
- 5.2权限管理
06资料保护与备份
内文自 icryobank.com 现有版本移转。
- 6.1资料分类
- 6.2备份策略
07事件回应与监控
内文自 icryobank.com 现有版本移转。
- 7.1安全监控
- 7.2事件处理流程
08人员安全管理
内文自 icryobank.com 现有版本移转。
- 8.1员工教育训练
- 8.2第三方管理
09灾难复原计划
内文自 icryobank.com 现有版本移转。
- 9.1业务持续性
- 9.2测试与演练
10合规性与稽核
内文自 icryobank.com 现有版本移转。
- 10.1内部稽核
- 10.2外部认证
11通报与沟通
内文自 icryobank.com 现有版本移转。
- 11.1安全事件通报
- 11.2联络窗口
12政策维护
内文自 icryobank.com 现有版本移转。
与质量与认证页的关系
看认证资料本政策的落实成果可对应至 ISO/IEC 27001:2022、ISO/IEC 27701:2019 与数字发展部 SecPaaS A 级评等。