資訊安全為一切業務根本,本公司規劃以保密性(Confidentiality)、完整性 (Integrity)、可用性(Availability)為資訊安全核心,Least Privilege-最小權限、Need-to-know-僅知原則、Access Control-存取控制為設計考量,並依照ISO-27001附錄A中檢查控制措施為實施檢查項目。
各項安全控制必須由管理程序著手,本公司將該項管理程序設置分為人員、環境、資料、傳輸等四個層面考量:
高傑信以協助導入備份備援方案提高程式、站台、資料庫等各項服務的可用性,以資料傳輸加密、資料編碼及重要資訊加密、設定檔加密提高資訊資產機密性,重要資訊資產以系統保護資訊及備份檔案確認,以達到資訊傳遞的一致性,建構資訊安全的鐵三角,以達到服務正常及資料傳遞的重要性。