Files
arcrun-rag-demo-knowledge/system-dev/wiki/cards/示範公司資訊安全守則.md
T

39 lines
2.2 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# 示範公司資訊安全守則
## 一句話定義
這份守則闡述了示範公司員工在密碼、遠端連線、資料處理及裝置使用上的資訊安全規範。
## 要點
* 所有系統密碼長度至少 12 碼,需包含大小寫字母與數字。
* 系統密碼每 90 天更換一次。
* 禁止在便利貼或共用文件記錄系統明碼。
* 員工於辦公室以外地點連回公司內部系統,須先啟動公司配發的 VPN。
* 禁止使用公共 Wi-Fi 直連公司內部系統。
* 文件分為公開、內部、機密三級。
* 機密文件禁止外寄與上傳雲端硬碟。
* 內部文件外寄需經主管核准。
* 公務筆電須開啟全碟加密。
* 未經資訊部登記的 USB 隨身碟禁止接入公司電腦。
## 關鍵實體
- **示範公司** — 制定並實施資訊安全守則的組織。
- **員工** — 須遵守資訊安全守則的人員。
- **系統密碼** — 用於存取公司系統的認證憑證。
- **VPN** — 公司配發,用於安全遠端連線的虛擬私人網路服務。
- **文件** — 示範公司儲存的資訊,分為公開、內部、機密三級。
- **機密文件** — 示範公司最高安全等級的文件。
- **內部文件** — 示範公司次高安全等級的文件。
- **公務筆電** — 示範公司員工用於工作,並須開啟全碟加密的裝置。
- **USB 隨身碟** — 接入公司電腦前需經資訊部登記的儲存裝置。
- **資訊部** — 示範公司負責 VPN 帳號核發、裝置登記及資訊安全的部門。
- **主管** — 有權核准內部文件外寄的示範公司管理人員。
## 關聯
- **員工** >> 規範設定 >> **系統密碼**
- **員工** >> 啟動 >> **VPN** (進行遠端連線)
- **員工** >> 處理 >> **文件** (遵循資料分級)
- **員工** >> 禁止外寄與上傳 >> **機密文件**
- **主管** >> 核准 >> **內部文件** (外寄行為)
- **公務筆電** >> 必須開啟 >> 全碟加密
- **員工** >> 禁止接入 >> **USB 隨身碟** (未經登記)
- **資訊部** >> 登記 >> **USB 隨身碟**
---
來源原稿:`docs/示範公司資訊安全守則.md`AI 萃取定稿,rag_extract/gemini-2.5-flash