為確保佳必琪國際股份有限公司(以下簡稱「本公司」)資訊資產之機密性、完整性與可用性,並符合法規要求,避免內外部威脅,本公司特訂定本政策。
本政策適用範圍為本公司之全體同仁、委外服務廠商、資料使用者(含保管者)與訪客等。資通安全管理範疇涵蓋組織、人員、實體及技術等4大領域,避免因人為疏失、蓄意或天然災害等因素,導致資料不當使用、洩漏、竄改、破壞等情事發生,對本公司造成各種資通安全危害之可能風險。
佳必琪為了加強資通安全技術應用與經驗交流,於今年加入TWCERT/CC與台灣資安主管聯盟(簡稱:台灣CISO聯盟)。
國際資安事件聯防
跨國資安情報交流
企業資安通報轉介
情資收集資安宣導
主要職權:
2025年度召開 3 次,
平均實際出席率
100%
本公司資訊安全管理制度(ISMS)係依據國際標準組織所訂定之持續改善P.D.C.A.循環流程管理模式,整合及強化資訊安全管理體系,建立制度化、文件化及系統化之管理機制。透過持續監督及審查管理績效,落實資訊安全管理及業務持續營運之理念,確保本公司所屬資訊資產之機密性、完整性及可用性,並符合相關法令法規之要求,使其免於遭受內、外部的蓄意或意外之威脅,同時保障本公司員工及客戶之權益,以達到下列目的:
管理辦法適用範圍:
本公司之董事、經理人、全體員工、與本公司有業務往來之客戶、廠商、顧問、提供服務之廠商或第三方人員等。
權責部門:
人資行政部門 / 資通訊部 / 業務部 / 採購部 / 財會部 / 法務部 / 稽核部
員工教育訓練(法治與資安教育訓練共計7場)2025年度
1290 人次,
訓練時數計 1683 小時
員工社交工程演練 每半年 1 次
重大系統服務時間
員工資安意識訓練
弱點掃描
備份還原演練
密碼合規率