- 首頁
- 治理領航力
- 資訊安全管理
資訊安全風險管理
提高客戶價值是宜特存續的目的之一,作為專業技術服務公司,宜特深知提供準確與精確數據可以加快客戶研發進度,有鑑於相關分析資料皆屬客戶財產與心血結晶,務必妥善保管。
資訊安全管理架構
為確保宜特與客戶之資訊資產安全,宜特設置安全管控委員會,整合公司內部資源進行資訊安全風險評估,以及制訂年度資訊安全計畫與檢核標準。並協調相關資源以及跨單位活動,進行各項資安管制措施、人員年度資安教育訓練、資訊安全稽核作業。安全管控委員會每半年召開會議,檢視及決議資訊安全與資訊保護方針及政策,落實資訊安全管理措施的有效性,並得視資安風險管理需求隨時召開會議。安全管控委員會召集人代表安全管控委員會,每年向董事會報告一次。並於109年10月取得ISO/IEC 27001資訊安全管理系統(Information Security Management System, ISMS)國際驗證,有效期至115年10月15日。
由資安長擔任安全管控委員會召集人,處級主管擔任委員會委員,各功能部門人員參與資訊安全執行小組、緊急處理小組、資訊安全稽核小組以及文管中心等,以上共計25人。
宜特透過三項作業方針,『建立專責資安組織』、『取得高階主管支持』、『落實全員參與』,並配合ISO/IEC 27001資訊安全管理系統相關要求,建立各項資訊安全管理措施,例如資訊安全政策、管理程序以及作業規範,以期維護宜特、客戶之資訊資產安全與利益。

資安政策與具體管理方案
.jpg)
宜特藉由『建立多面向資訊安全訊息傳達』、『落實資安教育訓練』提升人員之資安意識以及整體資安韌性。
宜特資訊安全技術措施以五大面向進行規劃與實施,持續強化資安防護能力。

投入資安管理資源
為達成資安政策願景,宜特投入相關資源進行以下資安防護措施:
| 資安防護措施 | |
| 提升人員資訊安全素養 |
|
| 強化資料保護與存取控管 |
|
| 落實日常維運與風險管理 |
|
| 確保關鍵服務穩定 與可用性 |
|

資訊安全風險管理
提高客戶價值是宜特存續的目的之一,作為專業技術服務公司,宜特深知提供準確與精確數據可以加快客戶研發進度,有鑑於相關分析資料皆屬客戶財產與心血結晶,務必妥善保管。
資訊安全管理架構
為確保宜特與客戶之資訊資產安全,宜特設置安全管控委員會,整合公司內部資源進行資訊安全風險評估,以及制訂年度資訊安全計畫與檢核標準。並協調相關資源以及跨單位活動,進行各項資安管制措施、人員年度資安教育訓練、資訊安全稽核作業。安全管控委員會每半年召開會議,檢視及決議資訊安全與資訊保護方針及政策,落實資訊安全管理措施的有效性,並得視資安風險管理需求隨時召開會議。安全管控委員會召集人代表安全管控委員會,每年向董事會報告一次。並於109年10月取得ISO/IEC 27001資訊安全管理系統(Information Security Management System, ISMS)國際驗證,有效期至115年10月15日。
由資安長擔任安全管控委員會召集人,處級主管擔任委員會委員,各功能部門人員參與資訊安全執行小組、緊急處理小組、資訊安全稽核小組以及文管中心等,以上共計25人。
宜特透過三項作業方針,『建立專責資安組織』、『取得高階主管支持』、『落實全員參與』,並配合ISO/IEC 27001資訊安全管理系統相關要求,建立各項資訊安全管理措施,例如資訊安全政策、管理程序以及作業規範,以期維護宜特、客戶之資訊資產安全與利益。

資安政策與具體管理方案
.jpg)
宜特藉由『建立多面向資訊安全訊息傳達』、『落實資安教育訓練』提升人員之資安意識以及整體資安韌性。
宜特資訊安全技術措施以五大面向進行規劃與實施,持續強化資安防護能力。

投入資安管理資源
為達成資安政策願景,宜特投入相關資源進行以下資安防護措施:
| 資安防護措施 | |
| 提升人員資訊安全素養 |
|
| 強化資料保護與存取控管 |
|
| 落實日常維運與風險管理 |
|
| 確保關鍵服務穩定 與可用性 |
|

