工业富联构建隐私信息安全制度体系,强化全场景安全管控。公司严格遵循国家法律法规与政策指引,对标等级保护标准与 ISO 27001 信息安全管理体系,搭建覆盖面向全体员工的隐私与信息安全管理四阶制度文件体系。在制度层面,公司发布《信息安全管理办法》《信息安全白皮书》,作为内部信息安全标准与规范的统一依据;在数据管控层面,我们编制《数据安全管理规定》,明确客户对其数据传输至其他服务提供商的选择权、信息在公司档案中最低保存期限等核心权益;在内部运营层面,公司持续迭代《信息安全事件应急处置管理规定》《个人信息保护管理规定》《终端安全管理规定》等执行细则,修订信息安全事件等级处置流程,制定并发布《信息安全检查与评估管理规定》《信息安全漏洞管理规定》,推动 ISO 27001 信息安全管理体系要求全面落实。此外,我们在官网发布的《数据隐私和安全政策》中明确承诺,对任何违背政策的行为实行零容忍政策;对于违反相关规定的员工,将根据《员工手册》予以纪律处分。
2025 年,公司新增 2 家子公司成功通过 ISO 27001 信息安全管理体系认证。截至报告期末,工业富联及旗下 19 家子公司通过 ISO 27001 信息安全管理体系认证,已覆盖中国大陆、中国台湾、越南、美国、墨西哥、欧洲等全球厂区。各事业群均严格按照 ISO 27001 信息安全管理体系认证要求,对所辖厂区进行稽核管理,实现 100% 稽核覆盖。