資通安全

為提升資訊安全治理與防衛能力, 公司訂有內部控制制度, 所有資訊作業依據公司內控制度並定期接受內外單位風險管理稽核。

【資訊安全治理制度、目標與策略】

偉詮電子為強化本公司之資訊安全管理,有效的資安防禦網為資訊安全願景,以資安治理一致性為基礎,逐步提升全方位防護能力。資訊安全部統籌資訊安全制度及合規遵循,並推動相關作業的落實,持續提升資安意識與專業能力。透過技術的運用,識別資安風險與弱點,並進行有效的強化,建構完善的治理制度與全方位的資安防護能力,同時培養同仁良好的資訊安全意識。

【資訊安全政策落實】

  1. 建立符合法規與客戶需求之資訊安全管理規範。
  2. 透過全員認知,達成資安防護,全面落實的共識。
  3. 保護公司與客戶資訊的機密性、完整性、可用性,以提供本公司之業務持續運作環境。

【資訊安全架構】

test

  1. 資安管理委員會:由公司總經理擔任召集人,各單位主(副)管為委員會委員,負責資訊安全管理制度相關事項之決議,審查資安管理政策、擬訂資安管理架構及組織功能,檢視與審查公司整體資安管理機 制之發展、建置及執行結果,定期向董事長、董事會報告公司資安治理概況。
  2. 資安風險管理之權責單位為資訊部,推動執行資安政策與人員教育訓練,資安措施導入與實行接受稽核並依據稽核結果並進行改善內部作業程序。
  3. 稽核室為資訊安全監理之督導單位,負責督導內部資安執行狀況,若有查核發現缺失,並要求受查單位提出相關改善計畫與具體作為,做追蹤改善成效,以降低內部資安風險。

【資通安全管理方案】

本公司訂定資訊安全管理辦法,以茲全體員工遵循,

  1. 建立資訊安全管理方案,包含電子郵件管理控制、網路防火牆設置、防毒軟體設置、系統程式資料存取控制及網際網路入侵防護等,且定期覆核各項網路服務、資訊系統之System Log,追蹤異常之資料存取。
  2. 依據員工職能分別賦予不同存取權限,隨時宣導資訊安全資訊,提升員工資安意識。
  3. 每年定期演練系統復原並檢視緊急應變計劃。
  4. 每年定期執行內部稽核、會計師資訊查核、ISO稽核,強化資通安全之管理。
  5. 加入TWISAC/SPISAC/TWCERT,接收重大情資分享以了解目前最新趨勢。

【資訊安全事件】

test

對資訊安全事件的通報與處理,明確訂立資安通報及處理流程,資安事件由資訊單位接獲或發現資安事件,進行收錄並訂定事件等級,資訊單位需於目標處理時間內排除及解決資訊安全事件,並在事件處理完畢後進行根因分析與採取矯正措施,以預防事件重複發生。

【投入資通安全管理之資源 】

2024年度執行情形


  • 持續投入資源於資訊安全相關領域,資源投入事項包含完善治理面及技術面之基礎架構、強化資安防禦設備、端點監控威脅系統、情資監控分析、資安事件應變演練與教育訓練等相關事項
  • 為深化資訊安全與機密資訊保護,持續進行管理制度與技術的強化,今年加入弱點掃描檢視公司網路、系統等安全狀況,提升資訊安全能力及保護公司重要資訊資產。
  • 本公司設置資安管理委員會與資安專責人員,委員會成員有10人,在資安專責人員,設置1個資安官,2位資安人員。
  • 資安風險管理方面,進行年度盤點資安資產 1 次,依據風險影響的大小及改善成本以設定優先執行次序。
  • 本年度接受外部風險管理機構年度稽核 2 次。
  •  資安宣導方面,於每季定期向同仁進行資安宣導與寄送相關宣導共計 4 次,不定期因應情資,寄發19次郵件宣導,內容包含提醒同仁注意釣魚信件、注意備分資料與密碼的重要性等相關議題。
  •  因應「上市上櫃公司資通安全管控指引」修訂,除修改條文順序另增修第23、24、25、34內容,也增修公司資通安全作業規範,第 5.3.6、 5.5.3要點。
  •  資安專責單位接受3次資安教育訓練,年度召開 1 次資安管理委員會會議,並在會議進行資安治理執行報告,相關資訊也提交董事會,進行報告。
  • 2024年度並無發生危害本公司資訊安全之事件。

TOP

Subscription

訂閱電子報

若想獲得偉詮電子的最新活動訊息,請輸入您的E-mail,即可收到我們的電子報

確認OK

如果您想取消訂閱電子報,點一下取消訂閱

Newsletter

取消訂閱電子報

請輸入您的E-mail,即可取消訂閱

確認OK

Hint

取消訂閱

您已成功取消訂閱電子報

關閉視窗

Search

全站搜尋

關鍵字搜尋產品專區和新聞與活動

推薦關鍵字

  • USB PD

  • Motor Controllers

  • AC/DC

  • WT6633P

  • WT51FM24

  • Quarterly Results

  • Monthly Sales

  • GaN

  • Careers

  • ESG

Modal4

Privacy Policy

隱私權政策

歡迎您光臨偉詮電子(以下簡稱本網站),為了讓您能夠安⼼的使⽤本網站的各項服務與資訊,特此向您說明本網站的隱私權保護政策,以保障您的權益,請您詳閱下列內容:

  • 個人資料的蒐集、處理、利用

    • 隱私權保護政策內容,包括本網站如何處理在您使用網站服務時收集到的個人識別資料。
    • 隱私權保護政策不適用於本網站以外的相關連結網站 ,也不適用於非本網站所委託或參與管理的人員。
  • 資料的蒐集與使用方式

    為了在本網站上提供您最佳的互動性服務,可能會請您提供相關個人的資料,其範圍如下:

    • 本網站在您使用服務信箱、問卷調查等互動性功能時,會保留您所提供的姓名、電子郵件地址、連絡方式及使用時間等。
    • 本站圖片由istock、偉詮電子提供。
    • 於一般瀏覽時,伺服器會自行記錄相關行徑,包括您使用連線設備的IP位址、使用時間、使用的瀏覽器、瀏覽及點選資料記錄等,做為我們增進網站服務的參考依據,此記錄為內部應用,決不對外公佈。
    • 為提供精確的服務,我們會將收集的問卷調查內容進行統計與分析,分析結果將之統計後的數據或說明文字呈現,除供內部研究外,我們會視需要公佈該數據及說明文字,但不涉及特定個人之資料。
    • 除非取得您的同意或其他法令之特別規定,本網站絕不會將您的個人資料揭露於第三人或使用於蒐集目的以外之其他用途。
  • 資料之保護

    • 本網站主機均設有防火牆、防毒系統等相關的各項資訊安全設備及必要的安全防護措施,加以保護網站及您的個人資料採用嚴格的保護措施,只由經過授權的人員才能接觸您的個人資料,相關處理人員皆簽有保密合約,如有違反保密義務者,將會受到相關的法律處分。

    如因業務需要有必要委託本部相關單位提供服務時,本網站亦會嚴格要求其遵守保密義務,並且採取必要檢查程序以確定其將確實遵守。

  • 網站對外的相關連結

    • 本網站的網頁提供其他網站的網路連結,您也可經由本網站所提供的連結,點選進入其他網站。但該連結網站中不適用於本網站的隱私權保護政策,您必須參考該連結網站中的隱私權保護政策。
  • Cookie之使用

    • 為了提供您最佳的服務,本網站會在您的電腦中放置並取用我們的Cookie,若您不願接受Cookie的寫入,您可在您使用的瀏覽器功能項中設定隱私權等級為高,即可拒絕Cookie的寫入,但可能會導至網站某些功能無法正常執行。
  • 隱私權保護政策之修正

    • 本網站隱私權保護政策將因應需求隨時進行修正,修正後的條款將刊登於網站上。