资通安全攸关企业的营业秘密能否完善保护,本公司制定资通安全政策,以确保信息资产的机密性、完整性及可用性,对内亦采取具体防范措施以落实资通安全。资通安全为本公司的重大风险议题之一,由董事长为资通安全管理委员会召集人,总经理担任资安主管,推动资通安全管理及运作、重要信息保护措施、灾害演练与执行计划等。若有特殊事件或措施,将须提报永续发展暨风险管理委员会执行相关计划。
资通安全管理委员会下设两个执行小组,分别为「资通安全小组」及「内部稽核小组」;由信息部成立资通安全小组,制定资通安全政策暨执行计划,并推动落实与检讨改善,另外由稽核室成立内部稽核小组负责稽核,每年定期执行至少1次抽核资通安全政策执行情形,追踪改善计划执行成效。
2025年资通安全小组设有2人,内部稽核小组设有2人,年度内部稽核于5月进行,并强化弱点扫描处理;且年内并未发生重大资通安全违规事件。




註1:全體員工/高風險員工或特定部門,以課程當月總人數計。

※以上内容取自ESG报告书