|
接軌國際資訊安全標準 |
|
![]() |
|
資訊安全方針 |
資安專責單位 |
佳運為強化資訊安全管理,2023年起成立「資安推動委員會」,作為公司專責的資安單位。這個委員會負責規劃與制定資訊安全的目標、策略與管理程序,同時也負起推動與監督整體資安制度落實成效的責任。在組織架構上,由總經理擔任「資訊安全長」並擔任委員會召集人,進一步指派「資訊安全官」以及「資訊安全稽核小組」的成員。資安官則負責組織「資訊安全執行小組」,以及依任務需要成立的「緊急處理小組」。這三個小組各自肩負不同任務,分別負責資安制度的推動與執行、落實情形的稽核檢查,以及發生資安事件時的即時應變處理與後續追蹤。
|
資安風險管理 |
為有效進行佳運ISMS相關資訊資產風險控管,佳運訂定了「風險評鑑與管理程序」。
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
|
資安教育訓練 |
由「資訊安全執行小組」負責規劃,內部及外部人員皆須依職責需要參與相關教育訓練。
為強化全體員工對資訊安全之認知與防護能力,每年定期舉辦資安教育訓練,確保每位同仁均能具備基本資安風險辨識與防範能力。
上述訓練內容涵蓋資訊安全基本概念、資安威脅趨勢、應變處理方式與日常資安行為指引,藉此提升員工在面對潛在資安風險時的警覺性與應對能力,強化工作場域中資訊設備操作的正確性與安全性。
除了定期訓練外,公司亦建立資訊教育訓練統計表,作為課程參與及訓練成果追蹤之依據,並納入資訊安全管理制度之中。為即時掌握外部資安威脅,公司每日監控來自國家資通安全研究院之漏洞警示,以及TWCERT/CC 台灣電腦網路危機處理暨協調中心之通報訊息,確保資訊安全風險能於第一時間內掌握與因應。
|
軟硬體管制 |
![]() |
![]() |
![]() |
![]() |
|
資安事件通報程序: |
佳運同仁在發現資安事件時須主動通報權責單位,權責單位研判是否為資安事件後決定將結果回覆給發現人員或向上通報資安長,事件依嚴重性分為一至四級,並且依照對公司造成之衝擊性、受損程度判斷是否啟動「營運持續運作計畫」或作一般處理。
應變結束後檢討相關規範及作業流程,防範相同事件重複發生,並定期對資安事件進行統計、分析,縮小未來資安事件發生頻率及影響範圍。
![]() |










