diff --git a/system-dev/wiki/cards/示範公司資訊安全守則.md b/system-dev/wiki/cards/示範公司資訊安全守則.md new file mode 100644 index 0000000..073399e --- /dev/null +++ b/system-dev/wiki/cards/示範公司資訊安全守則.md @@ -0,0 +1,23 @@ +# 示範公司資訊安全守則 +## 一句話定義 +規範公司系統密碼、遠端連線、資料分級及行動裝置使用之資訊安全準則。 +## 要點 +- 系統密碼須至少 12 碼(含大小寫字母與數字),每 90 天更換一次,禁止記錄明碼於便利貼或共用文件。 +- 遠端連回內部系統須使用公司配發之 VPN,禁止使用公共 Wi-Fi 直連;VPN 帳號由資訊部核發,離職當日停用。 +- 文件分為公開、內部、機密三級;機密文件禁止外寄與上傳雲端硬碟,內部文件外寄需主管核准。 +- 公務筆電須開啟全碟加密,且禁止接入未經資訊部登記之 USB 隨身碟。 +## 關鍵實體 +- **系統密碼** — 需符合特定複雜度與更換週期之認證憑據。 +- **VPN** — 由資訊部核發,用於遠端安全連回公司內部系統之工具。 +- **資訊部** — 負責核發 VPN 帳號與登記 USB 隨身碟之管理部門。 +- **資料分級** — 將文件區分為公開、內部、機密三種等級之管理制度。 +- **公務筆電** — 須執行全碟加密之公司配發設備。 +## 關聯 +- 資訊部 >> 核發 >> VPN +- 員工 >> 使用 >> VPN +- 主管 >> 核准 >> 內部文件外寄 +- 資訊部 >> 登記 >> USB 隨身碟 +- 公務筆電 >> 開啟 >> 全碟加密 + +--- +來源原稿:`docs/示範公司資訊安全守則.md`(AI 萃取定稿,rag_extract/gemma-4-31b-it)