信息安全政策

信息安全与隐私管理

普莱德始终致力于满足所有利益相关者(包括客户、股东、供应商和员工)的期望,通过持续提升信息安全和隐私管理的有效性,以符合国际标准和法规。

自2022年起,普莱德已获得ISO 27001信息安全管理体系认证。2024年,我们通过深化ISO 27001标准的实施,进一步强化了我们的信息和通信安全管理体系。

我们还在数字隐私和数据保护方面加大了力度,以应对全球和台湾地区新出现的信息安全威胁。因此,2024年未发生任何影响运营或侵犯客户隐私的重大事件。信息泄露、盗窃丢失和客户数据丢失事件的数量为0。


信息安全风险控制

普莱德的信息安全管理体系至少每年评估一次,或在公司发生重大变化时重新评估。评估结果将在管理评审会议上呈现,并根据需要进行修订,以控制和减轻信息安全风险。

为确保全面保护,普莱德自2023年起已投保"网络责任保险"。后一年的续保已于2024年12月底完成。


信息安全组织架构

为持续加强信息与通信安全治理,普莱德于2025年将原有的"信息与通信安全管理办公室"升级为"信息与通信安全管理部"。此外,还成立了"信息与通信安全工作组"作为推动信息安全相关工作的核心单位。

自2022年起,信息与通信安全实施状况已向董事会报告。

Security Structure