資訊安全管理

資訊安全推動成果

  • 2011年起,建立符合ISO 27001標準的資訊安全管理規範,並通過第三方稽核單位的驗證稽核,且依ISO 27001標準每年進行複驗
  • 針對DMZ(提供對外服務的主機)、辦公區、資料中心、生產線、雲端服務等範圍,進行資訊安全保護措施的施行與改善,並訂定相關管制措施的KPI 及每日監控機制
  • 參與資安情資分享組織,取得資安預警情資、資安威脅與弱點資訊定期資訊安全教育訓練,與社交工程演練,以提升資安意識
  • 購買Cyber Protection Insurance(資訊安全保障保險),保險項目包括資料保密及隱私責任、網路安全責任、媒體責任、事故應變、營業中斷等,以展現對客戶權益之重視