│勞工事務局主頁認證目的認證範圍認證得益圖片集

認證目的    
     
 
為使資訊管理工作標準化及規範化,並與國際水平接軌,勞工事務局引入了世界上廣泛採用的資訊安全管理國際標準ISO27001,以對研究分析、資訊設備及系統的設計與開發,以及基礎設施支援服務等一系列工作中涉及的資訊進行有效的管理。

 
  返回上層    
 
 
  認證範圍    
       
 
  • 在勞動範疇內進行分析及研究;
  • 向勞工事務局各附屬單位提供法律技術輔助;
  • 向勞工事務局提供資訊科技服務,包括資訊基建設施管理、應用軟件開發和服務台。

  返回上層    
 
 
  認證得益    
       
 
成功獲得ISO27001的認證,反映勞工事務局研究及資訊廳的資訊保安工作達到國際水平,並為本局的資訊安全管理系統提供了一套執行準則,使資訊的機密性、完整性和可用性受到嚴密的保障,藉此為市民提供優質及安全的服務。

 
  返回上層    
 
 
圖片集    
   
 

證書頒發儀式:
研究及資訊廳全體工作人員出席儀式。
 
證書頒發儀式:
勞工事務局局長孫家雄博士致詞。
 
證書頒發儀式:
英國標準協會代表鄧佩珊小姐(左) 向孫家雄局長(右)頒發證書。
 

資訊安全認知培訓:
所有現職及新入職人員須學習資訊安全知識及守則,並須通過考試以確保員工的認知水平。
 
實體進出控制:
設置門禁系統,以確保只有授權人士方可進入相關辦公範圍。
 
實體進出控制:
在符合《個人資料保護法》和保障勞工事務局重要資產的大原則下,設置閉路電視系統以監控數據中心內各機櫃附近的活動情況。
 

實體保護控制:
數據中心及文件檔案室均設有FM200自動滅火系統防護設備,以防火警發生時重要的資產及設備受水損的威脅。
 
桌面及螢幕清空:
當完成使用載有機密資料的文件或電腦媒體時,須將其存放於上鎖的文件櫃內。
 
桌面及螢幕清空:
當電腦在不使用或無人看管時,系統將會自動鎖定視窗界面,以免應用系統或螢幕上的資料被人盜用 。
         

桌面及螢幕清空:
除實體的桌面須要保持整潔外,電腦桌面亦不能存放敏感資料或過多的電子的文件。
 
移動電子儲存設備之控制:
使用能自動加密及防毒之USB儲存裝置,以減低遺失USB儲存裝置而引致敏感資料外洩的風險。
 
業務持續管理:
將系統數據進行備份以作災難復原時使用。
         
返回上層