为确保佳必琪国际股份有限公司(以下简称「本公司」)资讯资产之机密性、完整性与可用性,并符合法规要求,避免内外部威胁,本公司特订定本政策。
本政策适用范围为本公司之全体同仁、委外服务厂商、资料使用者(含保管者)与访客等。资通安全管理范畴涵盖组织、人员、实体及技术等4大领域,避免因人为疏失、蓄意或天然灾害等因素,导致资料不当使用、泄漏、窜改、破坏等情事发生,对本公司造成各种资通安全危害之可能风险。
佳必琪为了加强资通安全技术应用与经验交流,于今年加入TWCERT/CC与台湾资安主管联盟(简称:台湾CISO联盟)。
国际资安事件联防
跨国资安情报交流
企业资安通报转介
情资收集资安宣导
主要职权:
2025年度召开 3 次,
平均实际出席率
100%
本公司资讯安全管理制度(ISMS)系依据国际标准组织所订定之持续改善P.D.C.A.循环流程管理模式,整合及强化资讯安全管理体系,建立制度化、文件化及系统化之管理机制。透过持续监督及审查管理绩效,落实资讯安全管理及业务持续营运之理念,确保本公司所属资讯资产之机密性、完整性及可用性,并符合相关法令法规之要求,使其免于遭受内、外部的蓄意或意外之威胁,同时保障本公司员工及客户之权益,以达到下列目的:
管理办法适用范围:
本公司之董事、经理人、全体员工、与本公司有业务往来之客户、厂商、顾问、提供服务之厂商或第三方人员等。
权责部门:
人资行政部门 / 资通讯部 / 业务部 / 采购部 / 财会部 / 法务部 / 稽核部
员工教育训练2025年度(法治与资安教育训练共计7场)
1290 人次,
训练时数计
1683 小时
员工社交工程演练 每半年 1 次
重大系统服务时间
员工资安意识训练
弱点扫描
备份还原演练
密码合规率