Corporate Governance
公司治理

風險管理

Risk Management

資訊安全風險管理架構

本公司資訊安全之權責單位由董事長所管轄資訊處負責統籌並執行資訊安全政策,宣導資訊安全訊息,提升員工資安意識,蒐集及改進組織資訊安全管理系統績效及有效性之技術、產品或程序等。


由稽核室每年就內部控制制度—資訊系統管理資通安全檢查作業,進行資訊安全查核,評估公司資訊作業內部控制之有效性。


另,會計師事務所每年會依據公司現行資訊作業方式及考量風險管理等因素,進行資訊環境風險評估與必要之控制測試,以評估年度公司資訊作業內部控制之有效性。


每年定期檢討資安政策及執行情形並向董事會報告。

資訊安全政策目標

  • 建立相關資訊安全程序,確保資訊資產之機密性,完整性與可用性。
  • 保護公司業務活動資訊,避免未經授權的存取及修改,確保其正確完整。
  • 確保公司資訊作業之持續運作。
  • 定期執行資安稽核作業,以確保資訊安全落實執行。

資訊安全具體管理方案

網際網路資安管控

  • 架設次世代防火牆(Firewall)
  • 定期對電腦系統及資料儲存媒體進行病毒掃瞄
  • 各項網路服務之使用應依據資訊安全政策執行
  • 定期覆核各項網路服務項目之System Log,追蹤異常之情形
  • 不定期進行弱點掃描,社交工程演練,防護系統有效性查核

資料存取管控
  • 電腦設備應有專人保管,並設定帳號與密碼
  • 依據職能分別賦予不同存取權限
  • 調離人員取消原有權限
  • 設備報廢前應先將機密性,敏感性資料及版權軟體移除或覆寫
  • 遠端登入管理資訊系統應經適當之核准

應變復原機制
  • 定期檢視緊急應變計劃
  • 每年定期演練系統復原
  • 建立系統備份機制,落實異地備份
  • 定期檢討電腦網路安全控制措施

宣導及檢核
  • 隨時宣導資訊安全資訊,提升員工資安意識
  • 每年定期執行資通安全檢查,呈報半導體總經理

資訊安全執行情形

  • 本年度於111.10.15辦理全集團系統災難復原演練。
  • 完成建置三層防護,強化及保障公司資訊安全。
  • 趨勢科技防毒解決方案建置完成。
  • 建立訊安全事件通報機制,效率回應解決資安事件。
  • 透過SSL VPN與身分驗證機制存取公司資料與系統。
  • IP-Guard端點資安管理系統持續優化,保護公司重要系統與資料安全。
  • 規劃執行社交工程演練,宣導資訊安全訊息,提升員工資安意識。
  • 本年度共辦理6次資訊安全教育訓練,共計77人次,合計38.5人時。

    以上有關111年資通安全執行情形,已於111年11月11日提報董事會,因資訊安全管理的落實,111年公司未發生重大資安事件。

半導體元件詢問單
Inquiry Form
如您對本公司產品有任何的問題(產品報價、技術諮詢、產品文件、樣品索取、合作代理…等),都可以透過諮詢表單跟我們聯絡,我們將有專人回覆。
隱私權暨個人資料保護聲明

STEP

01
!

有標示 欄位為必填,請確實填寫謝謝。

諮詢需求
市場應用

↑若無法選擇適當的產業類別,請直接在此欄輸入您的所屬產業

↑請直接在此欄輸入您的所屬市場應用

諮詢商品

↑若無法搜尋到您要諮詢的品牌,請直接在此欄輸入品牌名稱

↑若無法搜尋到您要諮詢的料號,請直接在此欄輸入料號

備註內容

下一步,聯繫資料填寫

STEP

02
!

有標示 欄位為必填,請確實填寫謝謝。

公司名稱
所屬部門
聯絡人
職稱
聯絡電話
電子信箱
聯絡地址
交貨地址
是否為同行
驗證碼
訂閱電子報
Subscribe to Newsletter
!

有標示 * 欄位為必填,請確實填寫謝謝。

公司名稱
所屬部門
姓名
職稱
聯絡電話
選擇電子報語系
電子信箱
驗證碼