[資安認證]鋐霖科技取得ISO/IEC 27001:2022 驗證

July 28, 2026

資訊安全政策

鋐霖科技事業有限公司重視客戶、合作夥伴及公司資訊資產之安全,致力於建立完善的資訊安全管理制度,確保資訊之機密性(Confidentiality)、完整性(Integrity)及可用性(Availability),並持續提升資訊安全防護能力。

本公司資訊安全政策如下:
1. 建立並持續維護資訊安全管理制度,確保各項資訊資產受到適當保護。
2. 落實資訊存取控制,避免未經授權之存取、使用、修改或洩漏。
3. 遵循相關法令、法規及客戶契約要求,確保資訊處理符合合規要求。
4. 定期進行資訊安全風險評估,持續改善資訊安全管理措施。
5. 建立資訊安全事件通報及應變機制,降低事件對營運之影響。
6. 定期辦理資訊安全教育訓練,提高全體同仁之資訊安全意識。
7. 定期檢討及持續改善資訊安全管理制度,以因應資訊安全威脅及技術發展。

管理承諾
本公司管理階層承諾提供資訊安全管理制度所需之資源,持續推動資訊安全治理,並要求全體員工、委外服務供應商及相關合作夥伴共同遵守資訊安全相關規範,以維護客戶資訊及公司營運安全。

本公司依循 ISO/IEC 27001:2022 國際標準,建立資訊安全管理機制並通過第三方驗證,透過風險管理、持續改善及定期審查,確保資訊安全管理制度持續有效運作。