資訊安全政策

台灣運動彩券股份有限公司(以下簡稱本公司)為確保客戶資料及本公司資訊作業之安全,依照ISO/IEC 27001國際標準,並參酌WLA-SCS之資訊安全相關要求,建立資訊安全管理機制,以有效管理資訊風險。

本公司所採取相關資訊安全措施如下:

一、本公司已建立資訊安全組織,負責推動落實本公司資訊安全管理制度之運作。
二、本公司已鑑別資訊安全相關內、外部議題及利害相關團體對本公司之資訊安全期望。
三、本公司已要求全體同仁、委外服務廠商及委外服務人員,皆應保護所擁有、保管或使用之資訊資產,以防止遭未經授權之存取、竄改、破壞或不當揭露。
四、本公司所有同仁已依其職務責任範圍予以區分,以避免資訊或服務遭未經授權修改或誤用。
五、本公司工作區域已實施安全控管機制,以防範資訊資產遭意外或蓄意之破壞。
六、本公司已實施網路安全管理,以維護資料傳輸及通訊之安全。
七、本公司之系統開發、修改及建置,均遵循資訊安全管理相關規範辦理。
八、本公司為確保資訊業務持續運作,已建立營運持續計畫並定期進行演練。
九、本公司已要求委外服務廠商及委外服務人員,皆應遵循本公司資訊安全政策及隱私保護相關規範。
十、本公司已遵循內外部相關法令規定,建立對應之管控程序,定期執行資訊安全查核作業,以確保資訊安全管理制度有效運作。

本聲明宣示本公司重視客戶資料及公司資訊系統之安全,本公司全體同仁均確實遵循以維護本公司資訊系統之機密性、完整性及可用性。以上措施亦將定期檢視,依照內外部風險之改變及時更新。

若您對本公司資訊安全管理有相關建議,可點選官網下方「聯絡我們」頁面之「安全性建議」。