本頁內容已使用機器翻譯技術自動翻譯。我們已盡合理努力確保翻譯內容的準確性,但英文版本為正式且具權威性的版本。如有任何差異、歧義或解釋上的不一致,均以英文版本為準。
ComponentSource Group(以下稱為「ComponentSource」、「we」、「us」、「our」)由多家獨立公司組成,包括:
為確保與供應商共享、可被存取或由供應商管理的組織資料與資產受到保護,包括外部方或第三方組織,例如服務提供者、供應商及客戶,並依據供應商協議維持約定的資訊安全與服務交付水準。
本文件概述 ComponentSource 期望合作夥伴及其他第三方公司在與 ComponentSource Confidential data 互動時應符合的基準安全控制。
所有由 ComponentSource 擁有或使用、且屬於業務關鍵的資料與資訊系統,以及/或處理、儲存或傳輸 Confidential data 的資料與資訊系統。本政策適用於 ComponentSource 的所有員工,以及所有外部方,包括但不限於 ComponentSource 顧問、承包商、商業夥伴、供應商、合作夥伴、外包服務提供者,以及其他可存取 ComponentSource 資料、系統、網路或系統資源的第三方實體。
ComponentSource 將考量並評估與供應商及技術供應鏈相關的風險。在有需要時,與供應商的協議將包含用以處理與資訊及通訊技術服務以及產品供應鏈相關之資訊安全風險的要求。
ComponentSource 將定期監控並審查供應商的服務交付。供應商的安全性與服務交付表現至少每年審查一次。
供應商所提供服務的變更,包括協議、服務、技術、政策、程序或控制措施的變更,將在考量所涉業務資訊、系統與流程之關鍵性後進行管理。ComponentSource 將評估供應商所做任何重大變更的風險,並據此適當修改協議與服務。
本節概述管理及降低與雲端服務使用相關風險的基本參數。
對本政策之例外請求,必須提交至 dpm@componentsource.com 以供核准。
任何已知違反本政策的情況都應回報至 group-compliance@componentsource.com。違反本政策可能導致立即撤銷或暫停系統與網路權限,及/或依公司程序採取紀律處分,最高可至終止僱傭關係。
CSTPMP 10/2025