關於太子 資訊安全

關於太子|資訊安全政策

以公司治理為核心,建立資訊安全管理制度與應變機制,落實風險辨識、預防與持續營運。 聚焦個資保護、系統可用性與營運韌性,透過教育訓練、稽核與演練持續改善。

關於太子|資訊安全政策

資訊安全政策

本公司依永續報告之治理精神,建立資訊安全管理原則:合規、最小必要、權責明確與持續精進。 以 PDCA 循環推動資安治理,納入風險評估、控管措施、教育訓練、稽核檢討與改進。

治理架構
治理架構

董事會監督,管理階層負責資安目標、資源配置與成效報告; 資訊單位為專責窗口,內稽獨立檢視與稽核,確保政策落實。

資產與風險
資產與風險

盤點資訊資產並定期風險評估,建立權限控管、弱點修補與異常監控流程, 確保資訊可用性與完整性。

個資與隱私
個資與隱私

遵循個資法與相關規範,落實最小化蒐集、加密與遮罩、留存期限與刪除機制, 保障客戶與員工資料安全。

營運持續(BCP/DR)
營運持續(BCP/DR)

建立異地備援與定期備份策略,半年一次 DR 還原演練, 確保系統穩定與業務不中斷。

事件通報與緊急應變
事件通報與緊急應變

建立偵測、通報、隔離與復原流程,確保資安事件快速處理, 並依規定向主管機關及當事人通報。

供應鏈資安
供應鏈資安

對委外及雲端服務導入資安條款與稽核機制, 要求廠商修補弱點並及時通報事件,共同提升防護能量。

資訊安全投入資源與成果(2024)

教育訓練
270 人次

完成資安課程,強化全員防護。

資訊部系統服務組投入 64 人時於資安改善。

備援與演練
≥1 次/半年

DR 還原與備份復原測試,定期驗證可還原。

社交工程
2

演練釣魚郵件識別與通報,降低社攻風險。

弱點管理
1 次掃描

已完成修補,持續通報並追蹤修復進度。

情資共享
持續

關注 TWCERT/CC,研判影響並即時應對。

周邊設備
升級 Forti

持續更新版本,強化入侵防護與阻擋能力。

指標 2024 成果 管理方式
資安訓練覆蓋 270 人次 年度計畫+測驗回饋
弱點修補時效 例行掃描並追蹤修補 風險分級(高/中/低)與期限
DR/備份演練 ≥ 半年 1 次 還原測試與缺口改善
社交工程防護 年度 2 次演練 模擬釣魚+再訓練
邊界防護 防火牆持續升級 韌體更新與規則檢討
威脅情資 TWCERT 情資追蹤 訂閱、通報與快訊應對