Cookie政策

本網站使用 cookies 以提昇您的瀏覽體驗。繼續使用本網站表示您同意我們使用 cookies。有關更多詳細訊息,請參閱我們的隱私權政策

接受
  • 服務介紹

    服務介紹

    • 總覽
    • 風電方案
    • 運輸方案
    • 起重方案
    • 吊裝方案
    • 專案物流管理方案
    深入了解
  • 專案實績

    專案實績

    • 總覽
    • 運輸工程
    • 吊裝工程
    • 起重工程
    • 風電工程
    • 專案物流管理
    深入了解
  • 投資人資訊

    投資人資訊

    • 總覽
    • 財務資訊
      • 每月營收
      • 每季營運報告
      • 財務報告
    • 股務資訊
      • 股價查詢
      • 股東會
      • 股利分派
      • 公開資訊觀測站
      • 重大訊息公告
      • 主要股東資訊
      • 公開說明書
      • 法人說明會
      • 聯絡洽詢
    • 公司治理
      • 公司治理
      • 董事會
      • 功能性委員會
      • 內部稽核
      • 重要公司內規
      • 運作情形
    深入了解
  • 企業永續

    企業永續

    • 永續報告書
    • 點亮永續
      • 永續發展藍圖
      • 董事長及總經理的話
    • 永續經營
      • 公司治理
      • 利害關係人專區
      • 資訊安全管理
      • 風險管理
      • 誠信經營
    • 永續環境
      • 能源與排放
      • 氣候變遷因應與管理
    • 友善職場
      • 人才培訓及任用
      • 職場安全衛生管理
      • 員工照顧
      • 勞工平權
    • 社會共融
    深入了解
  • 關於佳運

    關於佳運

    • 關於佳運
    • 品質安全
    • 經營團隊
    • 歷史沿革
    深入了解
  • 新聞中心
  • 人力資源

    人力資源

    • 佳運生活
    • 學習發展
    • 加入佳運
    深入了解
  • 聯絡我們
    • English
    • 繁體中文
  • 您在找什麼呢?

外部連結免責聲明

您即將離開佳運的網站。我們提供此連結僅供參考,並不代表佳運的任何背書,我們也不對其內容負責。請了解,當您離開我們的網站時,我們的隱私政策將不再有效。

繼續 拒絕
GIANT 企業永續 永續經營

資訊安全管理

  • 永續報告書
  • 點亮永續
    • 永續發展藍圖
    • 董事長及總經理的話
  • 永續經營
    • 公司治理
    • 利害關係人專區
    • 資訊安全管理
    • 風險管理
    • 誠信經營
  • 永續環境
    • 能源與排放
    • 氣候變遷因應與管理
  • 友善職場
    • 人才培訓及任用
    • 職場安全衛生管理
    • 員工照顧
    • 勞工平權
  • 社會共融

接軌國際資訊安全標準

 

2023年,佳運目標取得ISO 27001認證,積極導入ISO 27001之資訊安全相關標準,作為佳運在資訊安全管理上的政策方針,制訂「資訊安全政策」及相關程序規範,以供全體同仁共同遵循。


在資安管理方面的推動與落實,主要透過資訊安全管理系統(Information Security Management System,ISMS)相關制度的建置,從組織架構、教育訓練、資產管理及風險管理等不同面向,進行公司重要資訊的管理及保全。

 

 

 

 

資訊安全方針

資安專責單位

佳運的「資安推動委員會」由總經理擔任「資訊安全長」並作為召集人,並指派「資訊安全官」和「資訊安全稽核小組」的成員。資訊安全官則負責指派「資訊安全執行小組」的成員,並根據任務需求編組「緊急處理小組」。這些小組分別負責佳運資訊安全管理制度的稽核、推動、執行與宣導,以及資安事件的處理與應變工作。

 

 

 

資安風險管理

為有效進行佳運ISMS相關資訊資產風險控管,佳運在2023年訂定了「風險評鑑與管理程序」。

risk-01-zhg.png

鑑別資產及評鑑資產價值

 

 

risk-02-zhg.png

鑑別風險及風險評估

 

 

risk-03-zhg.png

計算風險值並決定可接受風險值

 

 

risk-04-zhg.png

風險管理

 

 

risk-05-zhg.png

後續追蹤及殘餘風險管理

 

 

 

 

資安教育訓練

由「資訊安全執行小組」負責規劃,內部及外部人員皆須依職責需要參與相關教育訓練。
佳運在2023年已訂定「人員安全與教育訓練程序」,規範出同仁在資安相關教育訓練課程之內容、開設頻率、同仁接受教育訓練之規定時數、教育訓練成果及成效評估之標準,並依此標準正積極籌劃資安教育訓練之實施。

 

 

 

 

軟硬體管制

malware-01-zhg.png malware-02-zhg.png

 

malware-03-zhg.png malware-04-zhg.png

 

 

 

 

資安事件通報程序:

佳運同仁在發現資安事件時須主動通報權責單位,權責單位研判是否為資安事件後決定將結果回覆給發現人員或向上通報資安長,事件依嚴重性分為一至四級,並且依照對公司造成之衝擊性、受損程度判斷是否啟動「營運持續運作計畫」或作一般處理。


應變結束後檢討相關規範及作業流程,防範相同事件重複發生,並定期對資安事件進行統計、分析,縮小未來資安事件發生頻率及影響範圍。

 

 

diagram-zhg.png
聯絡我們
info@jia-yun.com.tw
下載
下載
最新報告書

外部連結免責聲明

您即將離開佳運的網站。我們提供此連結僅供參考,並不代表佳運的任何背書,我們也不對其內容負責。請了解,當您離開我們的網站時,我們的隱私政策將不再有效。

繼續 拒絕

302047 新竹縣竹北市環科一路21號9F-2

網站地圖
  • 服務介紹
  • 專案實績
  • 投資人資訊
  • 企業永續
  • 關於佳運
  • 新聞中心
  • 人力資源
  • 聯絡我們
聯絡資訊
  • +886-3-559-1177
  • +886-3-559-1222
  • info@jia-yun.com.tw
網站地圖 使用條款 隱私權政策