SCROLL DOWN

  • 首页
  • 信息安全基本方针

INFORMATION SECURITY BASIC POLICY

六元素集团(以下简称“本公司”)基于“感动客户,幸福员工”的经营理念,为了保护业务合作伙伴、客户以及本公司内部的信息资产免受事故、灾害和犯罪等威胁,并赢得客户和社会的信任,我们将基于以下方针在全公司范围内开展信息安全工作。

1.管理责任

在管理层面,我们将以组织形式持续努力地改善和提高信息安全相关工作。

2.设立公司内部体制

本公司为维护和改善信息安全管理工作,设立了相关部门,并以公司内部正式规定的形式,制定了信息安全问题的相关对策。

3.信息安全教育

本公司面向所有员工进行必要的信息安全教育和培训,以确保全员认识到信息安全的重要性,并正确使用和管理信息资产。

4.信息安全目标

本公司每年制定信息安全目标和实施计划,并努力实现这些目标。

5.员工举措

本公司员工必须学习信息安全所需的知识和技能,并确保关于信息安全的各项举措落实到位。

6.遵守法律和合同约定的相关要求

本公司遵守与信息安全相关的法律、法规、规范和合同义务,并根据客户需求进行积极对应。

7.知识产权保护

本公司根据版权法、专利法等对知识产权进行保护和管理。

8.违反和事故的处理

当发生违反信息安全法律法规、违反合同约定事项或发生信息安全事故时,本公司将采取适当措施并努力防止再次发生。

9.定期评估和持续改进

除了维护信息安全措施外,本公司还将定期评估信息安全相关管理体系和措施的实施情况,以应对业务环境和社会状况的变化,并努力持续改进。

颁布日期:2020年06月22日
修订日期:2021年01月06日