▍資訊安全委員會組織

▍資安風險防護與管理措施
2019年7月資安暨個資管理委員會決議引進外部顧問資源,同年12月啟動「資安管理制度導入暨驗證專
案」;已於2021年通過ISO 27001資訊安全管理系統驗證。
▍具體做法
2019 年7 月,「資安暨個資管理委員會」決議引入外部顧問資源,並於同年12 月啟動「資安管理制度導入暨驗證專案」。該專案於2021 年成功通過ISO 27001 資訊安全管理系統驗證,並於2024 年再次通過DNV 外部稽核,獲得ISO 27001:2022 資訊安全管理系統驗證。
「資安暨個資管理委員會」每年定期召開一次管理審查會議,並由資訊處主管每年定期向董事會報告資訊安全執行成果一次,今年於2024/11/14 向董事會報告,主要報告內容為資訊安全風險處置及當年度具體管理方案。
「資安暨個資管理委員會」主要工作內容聚焦於檢視公司資訊安全政策及目標,定期間召開管理審查會議,以確保管理系統的適切性及有效性,並藉由稽核持續加以改善。在資安工作項目主要為外部威脅防範及內部管理機制的強化。
為進一步提升資通安全,未來計劃針對廠區OT(Operational Technology) 區域網路進行防護建置,全面提升資安防護能力。
▍資訊安全與個資事件通報流程
若遇資訊安全與個資事件通報,將依照公司通報處理流程步驟進行處理。
1
通報
2
問題初判
3
問題研判
4
障礙排除作業
5
服務復原作業
6
結案
