資訊安全政策
以醫療級標準保護合作院所與客戶的資料。
01政策目標
內文自 icryobank.com 現有版本移轉。
02隱私權政策
內文自 icryobank.com 現有版本移轉。
03資訊安全管理架構
內文自 icryobank.com 現有版本移轉。
- 3.1管理原則
- 3.2合規標準
04技術安全措施
內文自 icryobank.com 現有版本移轉。
- 4.1網路安全
- 4.2資料加密
- 4.3系統安全
05存取控制與身份管理
內文自 icryobank.com 現有版本移轉。
- 5.1使用者身份驗證
- 5.2權限管理
06資料保護與備份
內文自 icryobank.com 現有版本移轉。
- 6.1資料分類
- 6.2備份策略
07事件回應與監控
內文自 icryobank.com 現有版本移轉。
- 7.1安全監控
- 7.2事件處理流程
08人員安全管理
內文自 icryobank.com 現有版本移轉。
- 8.1員工教育訓練
- 8.2第三方管理
09災難復原計畫
內文自 icryobank.com 現有版本移轉。
- 9.1業務持續性
- 9.2測試與演練
10合規性與稽核
內文自 icryobank.com 現有版本移轉。
- 10.1內部稽核
- 10.2外部認證
11通報與溝通
內文自 icryobank.com 現有版本移轉。
- 11.1安全事件通報
- 11.2聯絡窗口
12政策維護
內文自 icryobank.com 現有版本移轉。
與品質與認證頁的關係
看認證資料本政策的落實成果可對應至 ISO/IEC 27001:2022、ISO/IEC 27701:2019 與數位發展部 SecPaaS A 級評等。