资通安全攸关企业的营业秘密能否完善保护,本公司制定资通安全政策,以确保信息资产的机密性、完整性及可用性,对内亦采取具体防范措施以落实资通安全;资通安全为本公司的重大风险议题之一,由董事长为资通安全管理委员会召集人,授权信息部主管为管理代表,推动资通安全管理及运作、重要信息保护措施、灾害演练与执行计划等。若有特殊事件或措施,将须提报风险管理委员会执行相关计划。
资通安全管理委员会下设两个执行小组,分别为”资通安全小组”及”内部稽核小组”;由信息部成立资通安全小组,制定资通安全政策暨执行计划,并推动落实与检讨改善,每季向资通安全管理代表报告资通管理现况;另外由稽核室成立内部稽核小组负责稽核,每年定期执行至少1次抽核资通安全政策执行情形,追踪改善计划执行成效。
2024年资通安全小组设有3人,内部稽核小组设有1人,期间共召开1次资通安全会议;2次年度内部稽核分别于3月及5月进行,并无重大缺失;且年内并未发生重大资通安全违规事件。




註1:全體員工/高風險員工或特定部門,以課程當月總人數計。

※以上内容取自ESG报告书