Files
arcrun-rag-demo-knowledge/system-dev/wiki/cards/示範公司資訊安全守則.md
T

2.2 KiB
Raw Blame History

示範公司資訊安全守則

一句話定義

這份守則闡述了示範公司員工在密碼、遠端連線、資料處理及裝置使用上的資訊安全規範。

要點

  • 所有系統密碼長度至少 12 碼,需包含大小寫字母與數字。
  • 系統密碼每 90 天更換一次。
  • 禁止在便利貼或共用文件記錄系統明碼。
  • 員工於辦公室以外地點連回公司內部系統,須先啟動公司配發的 VPN。
  • 禁止使用公共 Wi-Fi 直連公司內部系統。
  • 文件分為公開、內部、機密三級。
  • 機密文件禁止外寄與上傳雲端硬碟。
  • 內部文件外寄需經主管核准。
  • 公務筆電須開啟全碟加密。
  • 未經資訊部登記的 USB 隨身碟禁止接入公司電腦。

關鍵實體

  • 示範公司 — 制定並實施資訊安全守則的組織。
  • 員工 — 須遵守資訊安全守則的人員。
  • 系統密碼 — 用於存取公司系統的認證憑證。
  • VPN — 公司配發,用於安全遠端連線的虛擬私人網路服務。
  • 文件 — 示範公司儲存的資訊,分為公開、內部、機密三級。
  • 機密文件 — 示範公司最高安全等級的文件。
  • 內部文件 — 示範公司次高安全等級的文件。
  • 公務筆電 — 示範公司員工用於工作,並須開啟全碟加密的裝置。
  • USB 隨身碟 — 接入公司電腦前需經資訊部登記的儲存裝置。
  • 資訊部 — 示範公司負責 VPN 帳號核發、裝置登記及資訊安全的部門。
  • 主管 — 有權核准內部文件外寄的示範公司管理人員。

關聯

  • 員工 >> 規範設定 >> 系統密碼
  • 員工 >> 啟動 >> VPN (進行遠端連線)
  • 員工 >> 處理 >> 文件 (遵循資料分級)
  • 員工 >> 禁止外寄與上傳 >> 機密文件
  • 主管 >> 核准 >> 內部文件 (外寄行為)
  • 公務筆電 >> 必須開啟 >> 全碟加密
  • 員工 >> 禁止接入 >> USB 隨身碟 (未經登記)
  • 資訊部 >> 登記 >> USB 隨身碟

來源原稿:docs/示範公司資訊安全守則.mdAI 萃取定稿,rag_extract/gemini-2.5-flash