資料安全

將資料邊界、使用權限及保護要求納入項目的設計與交付。

ISO/IEC 27001 / 信息安全管理框架

本安全政策以 ISO/IEC 27001 信息安全管理框架作為參照。個別項目的控制措施、實施狀態及驗證範圍,以項目文件和協議為準。本說明不宣稱已取得第三方 ISO/IEC 27001 認證。

GDPR / 適用的資料保護要求

在 GDPR 適用的情況下,將目的限制、資料最小化、透明度、保留安排及個人權利納入處理設計,並在合同中界定客戶與供應商的角色及責任。

安全措施與項目責任

依項目需要,控制措施可包括角色權限、加密傳輸、備份、操作紀錄及事件處理。部署地點、供應商、驗證要求與服務承諾,在項目範圍內共同確認。

安全查詢

如需討論安全要求或通報問題,請聯絡 info@newgens.org。請提供問題概要,避免附上憑證或非必要的客戶資料。