關於峰儀

【峰儀科技:構築企業IT韌性,引領數位轉型】

前言:新時代的營運挑戰

在 AI 浪潮席捲全球的今日,企業正處於技術變革的風口浪尖。數據量呈爆炸式成長,業務高度依賴雲端與數位化流程,隨之而來的卻是更為複雜的資安威脅與基礎設施壓力。

  • AI 應用的整合與負載: AI 模型的運算與數據交換需要更高效、低延遲的環境。
  • 資安威脅的持續升級: 勒索軟體與零日攻擊無孔不入,企業商譽與營運連續性備受考驗。
  • IT 韌性(Resilience): 面對突發災難或斷網,如何確保業務不中斷?
  • 混合雲的彈性需求: 資源如何在實體、私有雲與公有雲間無縫轉移?

峰儀科技(APEX FONG YI)深耕 IT 基礎架構多年,致力於為政府、金融、教育及企業客戶提供「質精且深」的整合服務,成為您在充滿挑戰的數位時代中,最穩固的後盾。

峰儀科技不僅是設備的供應商,更是您的
數位轉型夥伴

  • 專業團隊: 核心成員均擁有 10 年以上深厚資歷,具備跨品牌整合實力。
  • 榮譽肯定: 連續多年獲得 Cisco、Fortinet、HPE 等國際大廠的最佳合作夥伴獎項。
  • 量身訂做: 針對不同產業屬性(如金融合規、政府資通安全法),提供最貼合需求的規劃建議。

峰儀科技,與您攜手佈建未來,讓 IT 成為業務成長最強大的動能!

 

【本公司資訊安全政策】

 

壹、目的

資訊安全政策(本政策)之目的強化峰儀科技股份有限公司(以下簡稱本公司)整體資訊安全,透過制度控管維持一定的資訊服務水準;避免因外在威脅或內部人員不當管理與使用,致資訊資產遭受竄改、揭露、竊取、破壞或遺失等風險,將資安事故發生機率及事故所造成之風險降至最低程度,以維本公司各項業務正常運作以期能內化為組織文化的一部份。


貳、依據

    一、ISO/IEC 27001

    二、CNS 27001


參、適用範圍

本政策適用於本公司各項資訊資產及其資訊使用者(含本公司所屬員工、各應用系統建置維護廠商及其他經授權使用資訊資產之人員)


肆、處理原則

  一、各項安全管理規定必須遵守政府相關法令、法規(如:刑法、專利法、商標法、著作權法、資通安全管理法及個人資料保護法等)之規定。

  二、依據本公司組織與業務目的,審慎評估資訊安全作業需求與目標,並將相關目標清單及執行紀錄以文件化方式公告周知與紀錄,並確保本公司關鍵性業務持續運作不中斷,並鑑別內部與外部的利害關係人以及參與本公司資訊安全保護的程度,及辨識工作人員的職責及權責。

  三、本公司全景除於適用性聲明書中述明外,另根據內、外部利害關係人與資訊安全作業前、後環節要求,進行資產盤點、風險評估與管理,有效管理資訊資產面臨之風險,降低風險至可接受範圍。

  四、本公司高階主管應積極參與資訊安全管理活動,提供對資訊安全之支持及承諾,並定期召開高階會議以確保資訊安全維護之整體持續改善,提供全體員工資安訓練課程,提昇人員資安認知,明確規範資訊系統及網路服務之使用權限,防止未經授權之存取動作。

  五、本公司全體員工(含約、聘僱人員皆須遵守本公司資安事件通報機制,通報所發現之資訊安全事件或資訊安全弱點,若未遵守本政策或發生任何違反本政策之行為,將依相關規定處理,各部門之資訊安全專責人員負責資訊安全各項事宜,對各項安全執行情況對有功人員予以獎勵。

  六、本公司所有往來供應商皆須簽署保密協議書,並遵守本政策以及相關程序之規定,不得未經授權使用或濫用本公司各類資訊資產。

  七、定期訂定資訊內部稽核計畫,檢視本公司資訊安全保護之情形,依稽核報告擬定及執行矯正措施。


伍、政策之評估及檢討

本政策內容應定期由資訊安全組織委員每年定期或因本公司業務、法令或環境等因素之更迭,予以適當修訂,確保本公司資訊安全實務作業的可行性及有效性。