From 1c5515b364719cc3565c93841acc9bbce9ff2857 Mon Sep 17 00:00:00 2001 From: Leo Date: Fri, 17 Jul 2026 02:40:04 +0000 Subject: [PATCH] =?UTF-8?q?wiki(extract):=20=E7=A4=BA=E7=AF=84=E5=85=AC?= =?UTF-8?q?=E5=8F=B8=E8=B3=87=E8=A8=8A=E5=AE=89=E5=85=A8=E5=AE=88=E5=89=87?= =?UTF-8?q?=EF=BC=88Gemini=20=E8=90=83=E5=8F=96=E5=AE=9A=E7=A8=BF=EF=BC=89?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- system-dev/wiki/cards/示範公司資訊安全守則.md | 38 +++++++++++++++++++ 1 file changed, 38 insertions(+) create mode 100644 system-dev/wiki/cards/示範公司資訊安全守則.md diff --git a/system-dev/wiki/cards/示範公司資訊安全守則.md b/system-dev/wiki/cards/示範公司資訊安全守則.md new file mode 100644 index 0000000..821935e --- /dev/null +++ b/system-dev/wiki/cards/示範公司資訊安全守則.md @@ -0,0 +1,38 @@ +# 示範公司資訊安全守則 +## 一句話定義 +這份守則闡述了示範公司員工在密碼、遠端連線、資料處理及裝置使用上的資訊安全規範。 +## 要點 +* 所有系統密碼長度至少 12 碼,需包含大小寫字母與數字。 +* 系統密碼每 90 天更換一次。 +* 禁止在便利貼或共用文件記錄系統明碼。 +* 員工於辦公室以外地點連回公司內部系統,須先啟動公司配發的 VPN。 +* 禁止使用公共 Wi-Fi 直連公司內部系統。 +* 文件分為公開、內部、機密三級。 +* 機密文件禁止外寄與上傳雲端硬碟。 +* 內部文件外寄需經主管核准。 +* 公務筆電須開啟全碟加密。 +* 未經資訊部登記的 USB 隨身碟禁止接入公司電腦。 +## 關鍵實體 +- **示範公司** — 制定並實施資訊安全守則的組織。 +- **員工** — 須遵守資訊安全守則的人員。 +- **系統密碼** — 用於存取公司系統的認證憑證。 +- **VPN** — 公司配發,用於安全遠端連線的虛擬私人網路服務。 +- **文件** — 示範公司儲存的資訊,分為公開、內部、機密三級。 +- **機密文件** — 示範公司最高安全等級的文件。 +- **內部文件** — 示範公司次高安全等級的文件。 +- **公務筆電** — 示範公司員工用於工作,並須開啟全碟加密的裝置。 +- **USB 隨身碟** — 接入公司電腦前需經資訊部登記的儲存裝置。 +- **資訊部** — 示範公司負責 VPN 帳號核發、裝置登記及資訊安全的部門。 +- **主管** — 有權核准內部文件外寄的示範公司管理人員。 +## 關聯 +- **員工** >> 規範設定 >> **系統密碼** +- **員工** >> 啟動 >> **VPN** (進行遠端連線) +- **員工** >> 處理 >> **文件** (遵循資料分級) +- **員工** >> 禁止外寄與上傳 >> **機密文件** +- **主管** >> 核准 >> **內部文件** (外寄行為) +- **公務筆電** >> 必須開啟 >> 全碟加密 +- **員工** >> 禁止接入 >> **USB 隨身碟** (未經登記) +- **資訊部** >> 登記 >> **USB 隨身碟** + +--- +來源原稿:`docs/示範公司資訊安全守則.md`(AI 萃取定稿,rag_extract/gemini-2.5-flash)