佳必琪国際株式会社(以下「当社」という)の情報資産の機密性、完全性および可用性を確保し、法規制を遵守するとともに、内外の脅威を防止するため、本方針を制定する。
本方針は、当社の全社員、外部委託業者、データ利用者(保管者を含む)、および来訪者に適用される。
情報セキュリティ管理の範囲は、組織、人員、物理的および技術的の4大領域を含み、人為的過失、故意、または自然災害などによるデータの不正使用、漏洩、改ざん、破壊を防止し、当社に対する情報セキュリティリスクを低減することを目的とする。
情報通信セキュリティ技術の応用と交換を強化するために、JPC は今年、TWCERT/CC および台湾サイバーセキュリティ監督者連盟 (台湾 CISO アライアンス) に加盟しました。
国際サイバーセキュリティインシデント共同防止
国境を越えたサイバーセキュリティ情報交換
企業向けサイバーセキュリティ通報・紹介
情報収集とサイバーセキュリティ推進
主な職務権限:
2025年度は3回の会議が開催されました。
8月7日現在、平均出席率は100%でした。
当社の情報セキュリティマネジメントシステム(ISMS)は、国際標準化機構(ISO)が策定したPDCAサイクルに基づく継続的改善モデルに従い、体系的かつ文書化された管理メカニズムを構築している。
継続的な監督と管理パフォーマンスのレビューを通じて、情報資産の機密性、完全性、可用性を確保し、関連法規を遵守するとともに、社員と顧客の権益を守る。これにより以下の目的を達成する:
本管理規程の適用範囲:
当社の取締役、管理職、全従業員、顧客、仕入先、コンサルタント、サービスプロバイダー、および当社と取引のある第三者。
担当部門:
人事・総務部 / 情報・コミュニケーション部 / 営業部 / 購買部 / 財務・経理部 / 法務部 / 監査部
2025 年の従業員研修
(法律およびサイバーセキュリティに関する教育・研修を計7回開催)
1290 人,
研修時間
1683 時間
ソーシャルエンジニアリング訓練:半年に1回
重要システムのサービス稼働率
従業員向け情報セキュリティ意識向上研修
脆弱性スキャン
バックアップおよび復旧訓練
パスワード遵守率