跳到主要內容區

 " 品質穩定,按時交貨"

資訊安全政策

[落實資訊安全,強化客戶資訊防護]

益志股份有限公司資訊安全政策

最後更新日:20260423

目的

對組織、人員、實體及技術之控制面向規劃與議定適切的安全措施並落實執行,以達成益志股份有限公司(以下簡稱「本公司」)之資訊安全政策與目標。

範圍

適用於本公司與資訊安全管理相關之業務流程及作業。

適用對象

本公司全體人員、與本公司有業務往來之廠商及其員工、臨時雇員等,皆應遵守本政策及相關管理機制之規範與程序。

上開人員負有資訊安全與資料保護之責任,若違反相關規定,應依公司管理規則議處或相關合約協議辦理。

資訊安全控制措施

應進行資訊安全組織相關控管措施,以推動及維持資訊安全管理體系各類管理、執行與查核等工作之進行,確保所有資訊與資訊資產獲得適當保護,建立、記載、實施及維護資訊安全管理體系,並持續改進系統的有效性。

應進行人員相關控管措施,確保資訊安全相關角色之責任及權限已進行指派與傳達,並確認人員擁有工作相應之認知與能力,以及了解工作相應之責任與義務,且職務責任範圍應予區分。

應進行實體相關控管措施,確保工作區域場所之安全,以防範資訊資產遭竊取或毀損。

應進行技術相關控管措施,以管理資訊安全弱點所導致之風險。

管理階層應承諾維護資訊安全,持續改善資訊安全品質,減少資訊安全事故之發生;若事故影響利害關係人時須透明溝通,並回應解決方案與預防措施,以保障其權益。

應於資訊作業專案管理中納入資訊安全相關議題。

依本資訊安全政策之範圍,訂定相關資訊安全管理要點等規範,以為資訊安全管理之依據。

年度審查

本政策每年至少審查一次,以符合相關法令規定及資訊業務最新發展現況,並於必要時修正之。

隱私權保護政策

一、隱私權保護政策的適用範圍

隱私權保護政策內容,包括本公司如何處理業務相關事宜時收集到的個人識別資料。

二、個人資料的蒐集、處理及利用方式

當客戶接觸本公司提供之功能服務時,我們將視該服務功能性質,請客戶提供必要的個人資料,並在該特定目的範圍內處理及利用客戶的個人資料;非經客戶書面同意,本公司不會將個人資料用於其他用途。

本公司在客戶使用服務信箱等互動性功能時,會保留客戶所提供的姓名、電子郵件地址、聯絡方式及使用時間等。

客戶可以隨時向我們提出請求,以更正或刪除本公司所蒐集客戶錯誤或不完整的個人資料。

三、資料之保護

本公司保護客戶的個人資料採用嚴格的控制措施,只由經過授權的人員才能接觸客戶的個人資料,相關處理人員皆簽有保密合約,如有違反保密義務者,將會受到相關的法律處分。

如因業務需要有必要委託其他單位提供服務時,本公司亦會嚴格要求其遵守保密義務,並且採取必要檢查程序以確定其將確實遵守。

四、與第三人共用個人資料之政策

本公司絕不會提供、交換、出租或出售任何客戶的個人資料給其他個人、團體、私人企業或公務機關,但有法律依據或合約義務者,不在此限。

前項但書之情形包括不限於:

經由客戶書面同意。

法律明文規定。

為免除客戶生命、身體、自由或財產上之危險。

與公務機關或學術研究機構合作,基於公共利益為統計或學術研究而有必要,且資料經過提供者處理或蒐集者依其揭露方式無從識別特定之當事人。

有利於客戶的權益。

五、隱私權保護政策之修正

本公司隱私權保護政策將因應需求隨時進行修正,修正後的條款將刊登於網站上。

 

公司簡介
 
益志股份有限公司為配電變壓器專業製造廠,同時亦為擁有鎚鍛壓鍛生產線之專業戰甲車履帶製造廠,高素質的研發工程師群,配合優良的製造設備與檢驗儀器,嚴密的製程品管,全程一貫化生產各種型式不同用途的變壓器及國防工業、運輸工具業、機電工業、營建機械等鍛造之零組件。 

榮 譽

  1. ISO9001認證通過
  2. TAF材料測試實驗室認證通過,編號2590
  3. TAF高壓測試實驗室認證通過,編號2939
  4. 通過經濟部能源局高壓用電設備原製造廠家認可
  5. 台灣電力公司定型合格之配電變壓器專業製造廠
  6. 台灣電力公司定型合格之輸變電器材專業製造廠
  7. 國防部定型評鑑合格之戰甲車履帶專業製造廠
  8. 國防部定型評鑑合格之戰甲車零組件專業製造廠