資訊安全與數位韌性




01 資訊安全治理

聯策科技以資訊資產保護、法規遵循、資安意識與營運持續為管理重點,透過明確的資安組織與權責分工,持續強化資訊安全治理與數位營運韌性。

01

保護資訊資產

降低未授權存取、異動及資訊外洩風險。

02

法規遵循

依相關法令與資安要求持續檢視管理制度。

03

提升資安意識

透過宣導、訓練與演練提升全員防護意識。

04

維持業務連續

透過備份與復原機制降低營運中斷風險。

05

維護服務可信度

以穩定、安全的資訊環境支持客戶與營運需求。

資安組織職稱 權責說明
召集人 由資訊安全長擔任,統籌資安政策推動與執行,並向董事會報告資安狀況。
資訊安全專責主管 負責資訊安全執行與事件處理,落實公司內外部資訊安全要求。
資訊安全稽核單位 執行資訊安全稽核,確認公司資訊安全管理符合相關規範。
資訊安全推動單位 由各單位主管配合推動及執行公司資訊安全政策。
資安管理與文管單位 負責日常資安管理、紀錄維護及資訊安全文件管理。

02 資訊安全管理機制

公司從帳號權限、系統弱點、網路端點、備份復原、事件處理及稽核等面向建立資訊安全防護機制。

01

帳號與存取管理

依工作需求管理資訊系統存取權限,降低未授權存取風險。

02

系統與弱點管理

持續進行資訊設備及系統弱點檢視,針對發現項目追蹤改善。

03

網路與端點防護

透過資訊安全控制與監控措施,提升網路及終端設備防護能力。

04

備份與復原

執行備份及資料還原演練,強化異常事件下的復原能力。

05

事件管理

建立資安事件處理與通報機制,降低異常事件對營運造成的影響。

06

稽核與持續改善

透過內外部查核與改善追蹤,持續檢視資訊安全管理有效性。

07

實體機房安全

機房採24小時門禁管制與影像監控,相關紀錄留存供內外部定期稽核。

03 資安風險與防護措施

2025年度持續從系統設備、監控防禦、風險復原及外部查核等面向強化多層次資安防護。

01

系統與設備升級

完成核心網路設備升級,強化防火牆效能;並針對30台核心伺服主機執行弱點掃描及修復。

02

監控與情資防護

核心業務系統持續運用 MDR 受管式偵測與應對機制,並維持 TWCERT/CC 會員資格,參與資安情資共享。

03

風險評鑑與災難復原

依 ISO 27001 管理架構執行年度資安風險評鑑,並辦理異地備份還原演練,驗證復原機制有效性。

04

外部資訊作業查核

配合會計師事務所執行資訊作業查核,2025年度未發現重大缺失。

04 資安教育與意識提升

公司持續透過資安宣導、教育訓練及社交工程模擬測試,提升員工資訊安全意識。

2025

資安宣導

6次

2025

社交工程教育訓練

1次

2025

社交工程模擬演練

3次

05 年度資安成果

以重大資安事件及年度管理機制量化資訊,檢視資訊安全治理與執行成效。

2025年度資訊安全績效 重大資安事件 0 件

2025年度未發生重大資安事件或因資安事件造成重大營運受損情形。

資安管理資源投入

管理機制

資訊安全內部稽核

每年至少1次

治理機制

董事會資安報告

每年至少1次

防護範圍

核心伺服主機弱點掃描

30台

2024年度資安實績
  • 完成核心業務伺服器受管式偵測與應對(MDR)系統安裝,強化即時監控與威脅應變。
  • 全年辦理3次社交工程模擬測試,並以點擊率低於5%作為內部控管目標。
  • 資安專責人員取得 ISO 27001 資訊安全管理系統主導稽核員資格。
  • 持續執行異地備份機制及年度災難復原演練,驗證資料復原流程有效性。