• 關於景碩
    關於景碩
    • 景碩願景
    • 領導團隊與組織
    • 全球服務據點
    • 發展歷程
    • 新聞中心
    • 企業政策與承諾
  • 產品
    產品
    • 產品總覽
    • FCBGA
    • RF
    • CSP
    • FCCSP
    • PBGA
    • SiP
  • 投資人服務
    投資人服務
    • 投資人關係
    • 公司治理
      公司治理
      • 董事會
      • 功能性委員會
      • 風險管理
      • 智慧財產權管理
      • 重要公司內規
      • 公司治理執行情形
    • 財務資訊
      財務資訊
      • 每月營收報告
      • 財務報告
    • 法人說明會
    • 股東專欄
      股東專欄
      • 股東會資訊
      • 股價及股利
      • 主要股東
      • 公開資訊觀測站
      • 聯絡窗口
  • 永續發展
    永續發展
    • 永續發展總覽頁
    • 永續策略與目標
      永續策略與目標
      • 永續策略與目標摘要
      • 企業永續願景
      • 董事長的話
      • 永續績效管理
      • 利害關係人議合
      • 重大主題
      • 實踐永續目標
    • 環境永續
      環境永續
      • 環境永續摘要
      • 氣候變遷與淨零行動
      • 溫室氣體排放管理
      • 能源管理
      • 水資源管理與回收
      • 廢棄物管理及資源循環
    • 友善職場
      友善職場
      • 友善職場摘要
      • 人才政策與承諾
      • 人才培育與發展
      • 薪酬福利
      • 人權維護
      • 職場健康安全及照護
    • 社會共融
      社會共融
      • 社會共融摘要
      • 社會議合與參與
      • 社區回饋與公益
    • 永續治理
      永續治理
      • 永續治理摘要
      • 公司治理
      • 誠信經營
      • 資訊安全風險管理
      • 風險管理
    • 永續供應鏈
      永續供應鏈
      • 永續供應鏈摘要
      • 供應商行為準則
      • 供應商績效管控
      • 衝突礦產管理
      • 綠色採購
    • 資源中心
      資源中心
      • 永續報告書
      • 企業政策與國際認證
  • 人力資源
    人力資源
    • 加入景碩
    • 薪酬與福利
    • 學習與發展
  • 聯絡我們
    聯絡我們
    • 利害關係人問卷
    • 聯絡我們
  • 語言
    語言
    • English
    • 繁體中文
聯絡我們
    • English
    • 繁體中文
永續發展

資訊安全風險管理

資訊安全風險管理 資訊安全風險管理
永續發展選單​
  • 永續發展總覽頁
  • 永續策略與目標
    • 永續策略與目標摘要
    • 企業永續願景
    • 董事長的話
    • 永續績效管理
    • 利害關係人議合
    • 重大主題
    • 實踐永續目標
  • 環境永續
    • 環境永續摘要
    • 氣候變遷與淨零行動
    • 溫室氣體排放管理
    • 能源管理
    • 水資源管理與回收
    • 廢棄物管理及資源循環
  • 友善職場
    • 友善職場摘要
    • 人才政策與承諾
    • 人才培育與發展
    • 薪酬福利
    • 人權維護
    • 職場健康安全及照護
  • 社會共融
    • 社會共融摘要
    • 社會議合與參與
    • 社區回饋與公益
  • 永續治理
    • 永續治理摘要
    • 公司治理
    • 誠信經營
    • 資訊安全風險管理
    • 風險管理
  • 永續供應鏈
    • 永續供應鏈摘要
    • 供應商行為準則
    • 供應商績效管控
    • 衝突礦產管理
    • 綠色採購
  • 資源中心
    • 永續報告書
    • 企業政策與國際認證

資訊安全風險管理架構

景碩依「內外部利害關係方」之關注事項,參照國際資安管理作業、個人資料保護等標準及法令規定,訂定本公司「資訊安全管理制度」,確保本公司資通訊基礎設施、資訊系統符合機密性、完整性、可用性及合法性要求。並以持續改善PDCA循環流程管理模式,整合及強化資訊安全管理體系。2025年資訊安全管理執行情形已由管理委員會召集人於2025年12月22日向董事會報告。

 

 

資訊安全管理整體政策

本公司執行長指派資訊安全管理代表在公司內部成立資訊安全管理委員會,負責擬定本公司之資訊安全管理政策。並設置資訊安全管理專責單位、主管及人員,負責資訊安全推動及管理。

 

 

      Management-Committee-Organizational.png

 

圖一、資訊安全管理委員會

 

  

本公司資訊安全管理政策為「提供可信賴的資訊安全管理作業環境,確保公司業務持續正常運作,達成公司資訊安全管理目標。」經執行長審查核可後,發佈實施。


壹、目的

(1) 落實本公司資訊安全管理政策。

(2) 導入資訊安全管理制度。

(3) 提升本公司資訊安全管理之素養。

(4) 強化本公司資訊安全管理應變能力。

(5) 達成資訊安全管理政策量測指標。

貳、適用範圍

  • 石磊廠(總部)
  • 清華廠
  • 新豐廠
  • 幼獅廠 

 

參、目標

本公司之資訊安全管理目標為「確保組織業務相關資通訊系統之機密性、完整性與可用性,並提供持續可用之服務。」為確保本公司資訊安全管理制度之實施,能夠達成公司營運之需要,各項作業流程應根據本公司資訊安全管理目標,應定期檢視與評估及修正。

 

 


資訊安全管理執行情形

管理要項
制度/辦法教育與宣導
作業範圍

1.優化資訊安全政策與優化資安作業規範

2.資安政策/規範宣導與教育訓練

實施措施

1.資訊安全管理辦法(ISMS)生效與實施,並取得ISO27001資訊安全管理系統認證

2.持續優化ISO27001資訊安全管理系統,並進一步提升雲服務資訊安全、組態管理等面向管控措施

3.持續實施新進員工資安訓練,透過EIP入口網頁、螢幕保護程式推廣主題式資安意識宣導

4.執行社交工程演練,強化同仁資訊安全安意識

執行情形

1.通過ISO 27001國際認證有效性年度審查

2.逾1300位新進員工完成新人訓之資訊安全宣導

3.完成20,500人次資安意識宣導, 無違例處分案例

4.執行2次社交工程演練,共6,312人次參與

 

管理要項
網路安全防護
作業範圍

1.保護網路運行順暢

2.防止駭客入侵破壞

實施措施

1.建置多層次資安防禦與偵查監管系統,持續精進網路防護設備管理策略,優化管制作業流程

2.強化供應商協作平台資安防護

3.強化無線網路存取安全性

4.強化AI應用資料外洩防護

執行情形

1.入侵防禦系統主動阻斷外部入侵威脅,有效攔阻率達 100%

2.生產機台因資安威脅連網中斷次數0次

3.廠商資安違規事件0次

4.系統入侵資安事件0次

 

管理要項
郵件安全控管
作業範圍

1.降低外部資安風險郵件進入同仁信箱

2.保護公司智慧資產、機敏資料不被外洩

實施措施

1.導入進階郵件防禦管理系統

2.導入AI技術於外寄郵件稽核管理

3.持續優化郵件外寄審查機制

4.AI審查模型精進提升精準度及效率

執行情形

1.自動攔阻可疑詐騙信件231封/月

2.風險郵件造成資安事故0件

3.重大違例事件0件

 

管理要項
裝置安全防護
作業範圍

1.保護公司內部資訊設備不受病毒攻擊或惡意侵入

2.保護公司機敏資料不外洩

實施措施

1.已建置防毒軟體保護端點設備(PC/NB、機台電腦)

2.NB/PC設備顯示內容植入浮水印功能,警示資訊外洩事件來源可追朔性

3.強化主機系統資安保護,關鍵系統主機升級託管式偵測與回應功能

4.執行資安脆弱性檢測,持續改善系統資安弱點管制項目

執行情形

1.PC/NB端點保護軟體安裝率100%, 資訊服務主機安裝率100%

2.IT/OA設備無病毒感染/入侵案件,機台病毒事件持續改善0件/季

3.納管資訊系統主機、網管設備登入權限,無例外帳號登入事件,檔案勒索加密事件0件

4.執行2次脆弱性檢測,持續依計畫執行修補改善

 

管理要項
災難備援應變
作業範圍

1.資料備份完整與合規性

2.關鍵系統備援啟動能力

實施措施

1.建置雲端備援系統提升異常應變能力

2.執行災難備援系統及資料復原演練作業,持續優化備援系統切換作業效率,縮短緊急啟用作業時間

3.建置雲地網路連線備援自動切換機制

執行情形

1.執行5項重要服務流程災難復原演練(機房基礎架構服務、身份認證系統、客戶服務系統、電子郵件系統、特權帳號管理系統 ),成效符合預期

2.雲地線路可用性100%,備援線路自動切換,營運未受影響

 

 

 

資訊安全認證: ISO27001

利害關係人問卷
歷年永續報告書⁠

台灣桃園市新屋區中華路 1245 號

電話
03-4871919
傳真
03-4871920
  • 關於景碩
    • 景碩願景
    • 領導團隊與組織
    • 全球服務據點
    • 發展歷程
    • 新聞中心
    • 企業政策與承諾
  • 產品
    • 產品總覽
    • FCBGA
    • RF
    • CSP
    • FCCSP
    • PBGA
    • SiP
  • 投資人服務
    • 投資人關係
    • 公司治理
    • 財務資訊
    • 法人說明會
    • 股東專欄
  • 永續發展
    • 永續發展總覽頁
    • 永續策略與目標
    • 環境永續
    • 友善職場
    • 社會共融
    • 永續治理
    • 永續供應鏈
    • 資源中心
  • 人力資源
    • 加入景碩
    • 薪酬與福利
    • 學習與發展
  • 聯絡我們
    • 利害關係人問卷
    • 聯絡我們

Copyright © 2026 景碩科技股份有限公司. All Rights Reserved.

  • 網站使用條款
  • 隱私權政策
  • 網站地圖

本網站使用 cookies 以提昇您的瀏覽體驗。繼續使用本網站表示您同意我們使用 cookies。
有關更多詳細訊息,請參閱我們的 隱私權政策。

接受