ISO/IEC 27001 / 信息安全管理框架
本安全政策以 ISO/IEC 27001 信息安全管理框架作為參照。個別項目的控制措施、實施狀態及驗證範圍,以項目文件和協議為準。本說明不宣稱已取得第三方 ISO/IEC 27001 認證。
GDPR / 適用的資料保護要求
在 GDPR 適用的情況下,將目的限制、資料最小化、透明度、保留安排及個人權利納入處理設計,並在合同中界定客戶與供應商的角色及責任。
安全措施與項目責任
依項目需要,控制措施可包括角色權限、加密傳輸、備份、操作紀錄及事件處理。部署地點、供應商、驗證要求與服務承諾,在項目範圍內共同確認。
安全查詢
如需討論安全要求或通報問題,請聯絡 info@newgens.org。請提供問題概要,避免附上憑證或非必要的客戶資料。
