資安防護
1.資通安全風險管理架構
本公司資通安全設有專人負責監控,並關注電腦及網路科技之發展,以有效掌握可能風險,並透過定期檢視和評估資訊管理控制循環,以確保其適當性和有效性,並購置合法之網路安全防護軟體,提升維安及應變能力。
2.資通安全政策
(1)網路安全管理
(2)系統存取控制
(3)病毒防護與管理
(4)確保系統可用性
(5)電腦設備安全管理
3.具體管理方案及投入資通安全管理之資源等
(1)本公司稽核單位將資通安全檢查之控制作業,列為年度稽核項目,稽核單位每年度至少進行一次稽核;專責單位每年度執行內部控制制度自行檢查作業。
(2)提升公司人員資安意識持續為同仁辦理資安宣導課程及社交工程之釣魚演練,提升同仁資安意識,降低人為之資安風險。