資訊安全政策

July 23,2026

守護醫療信任,強化資訊防線,確保安全與品質並行

柏瑞醫股份有限公司致力於提供安全、可靠的醫療產品與服務,並將資訊安全視為企業永續經營的重要基石。我們依循 ISO/IEC 27001 資訊安全管理精神,持續強化資訊安全治理,保障客戶、合作夥伴及利害關係人的資訊安全。為展現本公司對資訊安全的承諾,並作為全體同仁共同遵循之原則,特訂定資訊安全政策(以下簡稱本政策):
本公司深知醫療產業肩負守護生命與信任的使命,致力建立安全可靠的資訊環境,確保醫療資料與產品資訊之機密性、完整性、可用性與可復原性。全體同仁應遵循法規與公司規範,落實資安防護,維持系統穩定,以守護資料安全,保障醫療品質與客戶信任持續延伸。為達成上述資訊安全政策目的,將相關目標訂定如下:

  1. 確保相關資訊安全措施或規範符合資訊安全政策與現行法令之要求,每年至少進行一次資訊安全稽核。

  2. 每年至少進行一次業務持續計畫之測試及檢核。

  3. 確保資訊資產經風險評估後,受到適當之保護,防止未經授權或因作業疏忽對資產所造成之損害。

  4. 確保所有資訊安全事件或可疑之安全弱點,皆依適當通報程序反應,並予以適當調查及處理。

  5. 確保本公司資訊安全管理制度運作持續正常。

  6. 定期實施資訊安全教育訓練,並視情況實施不定期教育訓練。

 

TOP