本網站使用cookie以提供您最佳用戶體驗。繼續瀏覽網站而不更改您的cookie設置請點擊OK按鈕,即表示您確認並同意我們的隱私政策和cookie的使用。 了解更多cookie訊息及隱私權政策。
一、組織
本公司為強化公司資訊安全,已於2023年11月8日召開之董事會中通過,設置資訊安全部門,並增設資訊安全主管及資訊安全人員一名,負責資通安全事務的規劃與執行。
資安主管至少每年一次於董事會中報告重大議題或規劃。
二、資通安全管理政策
本公司的資通安全政策以「遵循資安法令、營運持續運作、定期資安宣導、落實資訊安全」作為指導準則.同時以防護、防毒、防駭和防漏等四大資安防護主軸為目標,並建立防火牆、防毒系統、入侵防護及諸多內控系統,以提升公司在防禦外部攻擊以及確保內部資訊系統防護的能力,特制訂本政策如下:
三、資安具體管理方案
具體管理方案由風險預防、防護設施、緊急應變等三個構面,運用相關智慧科技來管控集團的資安防護能力。
風險預防
防護設施
緊急應變
量化資訊
項目 |
112年度 |
資安顧問 |
1人 |
資安主管 |
1人 |
資安工程師 |
1人 |
資安會議 |
12次 |
資安宣導 |
7次 |
新進人員資安宣導 |
48人次 |
重要主機系統弱點掃瞄 |
1次 |
總公司內部全網段設備弱點掃瞄 |
1次 |
網站弱點掃瞄 |
3次 |
重要系統還原演練 |
1次 |