ISO 27001:2022 認證

資訊安全宣告

千奧電商有限公司 致力於保護您的資料安全,符合國際最高標準

認證編號:N° 101708.1
認證日期:2025年09月17日

資安承諾與政策

千奧電商有限公司(以下簡稱「本公司」)鄭重宣告:我們已建立、實施並維護符合 ISO/IEC 27001:2022 國際標準的「資訊安全管理系統」(ISMS),並通過 AFNOR 法國標準協會 獨立稽核認證(證書編號:N° 101708.1)。此認證彰顯我們對資安最佳實踐的承諾。

▍ ISMS 適用範圍

本系統涵蓋:千奧電商有限公司 所有業務活動,包括電子發票加值中心雲端平台、客戶服務與資料處理。此範圍確保我們的核心業務活動均符合國際資安標準要求。

核心資安承諾

機密性

嚴格防止未授權存取或洩露敏感資料,實施加密與存取控制,確保客戶數據與商業機密安全無虞。

完整性

確保資料正確性與一致性,防止不當篡改。透過數據驗證機制與版本控制,維持資訊完整可信。

可用性

維持關鍵系統99.9%運作時間,保障服務不中斷。部署災難復原方案與即時監控,確保業務持續運作。

法規遵循

千奧電商有限公司 遵循《個人資料保護法》等適用之法規與合約要求,定期進行合規審查,確保所有處理活動符合法律規範。

風險管理與責任架構

風險管理機制

透過系統化流程識別、評估資安風險,每季執行風險評鑑並實施管控措施。採用 NIST 框架分析威脅情資,動態調整防禦策略。

持續改善

定期進行內部稽核與管理審查,每年通過第三方驗證。建立 PDCA 循環機制,持續優化 ISMS 以應對新型態威脅。

責任架構

人員責任

全體員工及合作方均有責任維護資安。我們採取以下措施:

  • 新進員工資安意識培訓
  • 年度資安政策簽署
  • 社交工程演練每季實施
  • 供應鏈資安合約條款規範

使用者責任

我們建議您採取以下安全措施:

  • 使用「高強度密碼」(12字元以上含大小寫、數字、符號)
  • 定期檢查存取紀錄
  • 警惕網路釣魚攻擊與可疑連結

資安事件通報與聯絡

我們隨時提供協助

如發現資安事件或有任何疑慮,請立即透過以下管道聯絡我們。資安團隊將於1小時內初步回應,並依事件等級啟動應變程序。

資安專用信箱

security@kingcard.com.tw

緊急通報專線

(02) 2707-8066

個資保護窗口

service@kingcard.com.tw

最後更新日期:2024年8月15日

我們保留隨時更新本宣告之權利,修正內容將於網站公告後生效