【信息安全治理制度、目标与策略】
伟诠电子为强化本公司之信息安全管理,有效的资安防御网为信息安全愿景,以资安治理一致性为基础,逐步提升全方位防护能力。信息安全部统筹信息安全制度及合规遵循,并推动相关作业的落实,持续提升资安意识与专业能力。透过技术的运用,识别资安风险与弱点,并进行有效的强化,建构完善的治理制度与全方位的资安防护能力,同时培养同仁良好的信息安全意识。
为提升信息安全治理与防卫能力, 公司订有内部控制制度, 所有信息作业依据公司内控制度并定期接受内外单位风险管理稽核。
伟诠电子为强化本公司之信息安全管理,有效的资安防御网为信息安全愿景,以资安治理一致性为基础,逐步提升全方位防护能力。信息安全部统筹信息安全制度及合规遵循,并推动相关作业的落实,持续提升资安意识与专业能力。透过技术的运用,识别资安风险与弱点,并进行有效的强化,建构完善的治理制度与全方位的资安防护能力,同时培养同仁良好的信息安全意识。
1. 建立符合法规与客户需求之信息安全管理规范。
2. 透过全员认知,达成资安防护,全面落实的共识。
3. 保护公司与客户信息的机密性、完整性、可用性,以提供本公司之业务持续运作环境。
1. 资安管理委员会:由公司总经理担任召集人,各单位主(副)管为委员会委员,负责信息安全管理制度相关事项之决议,审查资安管理政策、拟订资安管理架构及组织功能,检视与审查公司整体资安管理机 制之发展、建置及执行结果,定期向董事长、董事会报告公司资安治理概况。
2. 资安风险管理之权责单位为信息部,推动执行资安政策与人员教育训练,资安措施导入与实行接受稽核并依据稽核结果并进行改善内部作业程序。
3. 稽核室为信息安全监理之督导单位,负责督导内部资安执行状况,若有查核发现缺失,并要求受查单位提出相关改善计划与具体作为,做追踪改善成效,以降低内部资安风险。
本公司订定信息安全管理办法,以兹全体员工遵循,
1. 建立信息安全管理方案,包含电子邮件管理控制、网络防火墙设置、防病毒软件设置、系统程序数据访问控制及因特网入侵防护等,且定期复核各项网络服务、信息系统之System Log,追踪异常之数据存取。
2. 依据员工职能分别赋予不同访问权限,随时倡导信息安全信息,提升员工资安意识。
3. 每年定期演练系统复原并检视紧急应变计划。
4. 每年定期执行内部稽核、会计师信息查核、ISO稽核,强化资通安全之管理。
5. 加入TWISAC/SPISAC/TWCERT,接收重大情资分享以了解目前最新趋势。
对信息安全事件的通报与处理,明确订立资安通报及处理流程,资安事件由信息单位接获或发现资安事件,进行收录并订定事件等级,信息单位需于目标处理时间内排除及解决信息安全事件,并在事件处理完毕后进行根因分析与采取矫正措施,以预防事件重复发生。
2024年度执行情形
TOP
Newsletter
取消订阅电子报
请输入您的E-mail,即可取消订阅
确认OK
提示
取消订阅
您已成功取消订阅电子报
关闭窗口
Privacy Policy
隐私权政策
欢迎您光临伟诠电子(以下简称本网站),为了让您能够安⼼的使⽤本网站的各项服务与信息,特此向您说明本网站的隐私权保护政策,以保障您的权益,请您详阅下列内容:
个人资料的搜集、处理、利用
数据的搜集与使用方式
为了在本网站上提供您最佳的互动性服务,可能会请您提供相关个人的数据,其范围如下:
数据之保护
如因业务需要有必要委托本部相关单位提供服务时,本网站亦会严格要求其遵守保密义务,并且采取必要检查程序以确定其将确实遵守。
网站对外的相关连结
Cookie之使用
隐私权保护政策之修正