風險管理及資通安全
資通安全
資通安全 |
為強化資訊安全管理,提升公司整體資訊服務,確保資訊與業務需求之一致性,並有效管理資訊安全工作,本公司恪遵相關法令依ISO27001架構訂定「 資通安全風險管理架構 」,內容包含資通安全政策及具體管理方案。
本公司以建構嚴密有效的資安防禦為目標,依「資通安全風險管理架構」成立資安管理委員會下轄資安執行小組、資安緊急應變小組、資安稽核小組。資安管理委員會統籌資訊安全及相關政策制定、執行、風險管理、法規遵循及查核。稽核主管督導全集團資訊安全作業執行以及資安風險管理機制之有效性,並定期向董事會陳報整體資訊安全管理組織相關資安管理作業及制度之執行成效。 為有效推動資通安全政策,本公司設有資安長、並設置資訊安全專責單位,配置專責主管及至少二名專責人員,專門負責資通安全相關監控及執行資安管理委員會制定之各項管理方案,並定期對全體員工實施資訊安全教育訓練;資安專責單位人員每人至少接受16小時以上專業資安訓練。
113年度資訊安全運作情形 |
|
|
|