信息安全

为提升信息安全治理与防卫能力, 公司订有内部控制制度, 所有信息作业依据公司内控制度并定期接受内外单位风险管理稽核。

【信息安全治理制度、目标与策略】

伟诠电子为强化本公司之信息安全管理,有效的资安防御网为信息安全愿景,以资安治理一致性为基础,逐步提升全方位防护能力。信息安全部统筹信息安全制度及合规遵循,并推动相关作业的落实,持续提升资安意识与专业能力。透过技术的运用,识别资安风险与弱点,并进行有效的强化,建构完善的治理制度与全方位的资安防护能力,同时培养同仁良好的信息安全意识。

【信息安全政策落实】

1. 建立符合法规与客户需求之信息安全管理规范。

2. 透过全员认知,达成资安防护,全面落实的共识。

3. 保护公司与客户信息的机密性、完整性、可用性,以提供本公司之业务持续运作环境。


【信息安全架构】

test

1. 资安管理委员会:由公司总经理担任召集人,各单位主(副)管为委员会委员,负责信息安全管理制度相关事项之决议,审查资安管理政策、拟订资安管理架构及组织功能,检视与审查公司整体资安管理机 制之发展、建置及执行结果,定期向董事长、董事会报告公司资安治理概况。

2. 资安风险管理之权责单位为信息部,推动执行资安政策与人员教育训练,资安措施导入与实行接受稽核并依据稽核结果并进行改善内部作业程序。

3. 稽核室为信息安全监理之督导单位,负责督导内部资安执行状况,若有查核发现缺失,并要求受查单位提出相关改善计划与具体作为,做追踪改善成效,以降低内部资安风险。


【资通安全管理方案】

本公司订定信息安全管理办法,以兹全体员工遵循,

1. 建立信息安全管理方案,包含电子邮件管理控制、网络防火墙设置、防病毒软件设置、系统程序数据访问控制及因特网入侵防护等,且定期复核各项网络服务、信息系统之System Log,追踪异常之数据存取。

2. 依据员工职能分别赋予不同访问权限,随时倡导信息安全信息,提升员工资安意识。

3. 每年定期演练系统复原并检视紧急应变计划。

4. 每年定期执行内部稽核、会计师信息查核、ISO稽核,强化资通安全之管理。

5. 加入TWISAC/SPISAC/TWCERT,接收重大情资分享以了解目前最新趋势。


【信息安全事件】

test

对信息安全事件的通报与处理,明确订立资安通报及处理流程,资安事件由信息单位接获或发现资安事件,进行收录并订定事件等级,信息单位需于目标处理时间内排除及解决信息安全事件,并在事件处理完毕后进行根因分析与采取矫正措施,以预防事件重复发生。

【投入资通安全管理之资源】

2024年度执行情形


  • 持续投入资源于资讯安全相关领域,资源投入事项包含完善治理面及技术面之基础架构、强化资安防禦设备、端点监控威胁系统、情资监控分析、资安事件应变演练与教育训练等相关事项
  • 为深化资讯安全与机密资讯保护,持续进行管理制度与技术的强化,今年加入弱点扫描检视公司网路、系统等安全状况,提升资讯安全能力及保护公司重要资讯资产。
  • 本公司设置资安管理委员会与资安专责人员,委员会成员有10人,在资安专责人员,设置1个资安官,2位资安人员。
  • 资安风险管理方面,进行年度盘点资安资产 1 次,依据风险影响的大小及改善成本以设定优先执行次序。
  • 本年度接受外部风险管理机构年度稽核 2 次。
  • 资安宣导方面,于每季定期向同仁进行资安宣导与寄送相关宣导共计 4 次,不定期因应情资,寄发19次邮件宣导,内容包含提醒同仁注意钓鱼信件、注意备分资料与密码的重要性等相关议题。
  • 因应「上市上柜公司资通安全管控指引」修订,除修改条文顺序另增修第23、24、25、34内容,也增修公司资通安全作业规范,第 5.3.6、 5.5.3要点。
  • 资安专责单位接受3次资安教育训练,年度召开 1 次资安管理委员会会议,并在会议进行资安治理执行报告,相关资讯也提交董事会,进行报告。
  • 2024年度并无发生危害本公司资讯安全之事件。

TOP

Subscription

订阅电子报

若想获得伟诠电子的最新活动讯息,请输入您的E-mail,即可收到我们的电子报

确认OK

如果您想取消订阅电子报,点一下取消订阅

Newsletter

取消订阅电子报

请输入您的E-mail,即可取消订阅

确认OK

提示

取消订阅

您已成功取消订阅电子报

关闭窗口

搜寻

全站搜寻

关键词搜寻产品专区和新闻与活动

推荐关键词

  • USB PD

  • Motor Controllers

  • AC/DC

  • WT6633P

  • WT51FM24

  • Quarterly Results

  • Monthly Sales

  • GaN

  • Careers

  • ESG

Modal4

Privacy Policy

隐私权政策

欢迎您光临伟诠电子(以下简称本网站),为了让您能够安⼼的使⽤本网站的各项服务与信息,特此向您说明本网站的隐私权保护政策,以保障您的权益,请您详阅下列内容:

  • 个人资料的搜集、处理、利用

    • 隐私权保护政策内容,包括本网站如何处理在您使用网站服务时收集到的个人识别数据。
    • 隐私权保护政策不适用于本网站以外的相关连结网站 ,也不适用于非本网站所委托或参与管理的人员。
  • 数据的搜集与使用方式

    为了在本网站上提供您最佳的互动性服务,可能会请您提供相关个人的数据,其范围如下:

    • 本网站在您使用服务信箱、问卷调查等互动性功能时,会保留您所提供的姓名、电子邮件地址、连络方式及使用时间等。
    • 本站图片由istock、伟诠电子提供。
    • 于一般浏览时,服务器会自行记录相关行径,包括您使用联机设备的IP地址、使用时间、使用的浏览器、浏览及点选数据记录等,做为我们增进网站服务的参考依据,此记录为内部应用,决不对外公布。
    • 为提供精确的服务,我们会将收集的问卷调查内容进行统计与分析,分析结果将之统计后的数据或说明文字呈现,除供内部研究外,我们会视需要公布该数据及说明文字,但不涉及特定个人之资料。
    • 除非取得您的同意或其他法令之特别规定,本网站绝不会将您的个人资料揭露于第三人或使用于搜集目的以外之其他用途。
  • 数据之保护

    • 本网站主机均设有防火墙、防毒系统等相关的各项信息安全设备及必要的安全防护措施,加以保护网站及您的个人资料采用严格的保护措施,只由经过授权的人员才能接触您的个人资料,相关处理人员皆签有保密合约,如有违反保密义务者,将会受到相关的法律处分。

    如因业务需要有必要委托本部相关单位提供服务时,本网站亦会严格要求其遵守保密义务,并且采取必要检查程序以确定其将确实遵守。

  • 网站对外的相关连结

    • 本网站的网页提供其他网站的网络链接,您也可经由本网站所提供的连结,点选进入其他网站。但该连结网站中不适用于本网站的隐私权保护政策,您必须参考该连结网站中的隐私权保护政策。
  • Cookie之使用

    • 为了提供您最佳的服务,本网站会在您的计算机中放置并取用我们的Cookie,若您不愿接受Cookie的写入,您可在您使用的浏览器功能项中设定隐私权等级为高,即可拒绝Cookie的写入,但可能会导至网站某些功能无法正常执行。
  • 隐私权保护政策之修正

    • 本网站隐私权保护政策将因应需求随时进行修正,修正后的条款将刊登于网站上。