治理與管理方式
資訊安全與機密資訊保護是廣盛科技對客戶、股東、員工及合作夥伴的責任。本公司透過治理、風險管理、技術防護與人員管理,維護資訊資產的機密性、完整性與可用性,降低資訊安全事件對營運及利害關係人的影響。
管理階層督導資訊安全政策、重大風險及年度推動方向;資訊安全權責單位負責制度規劃、風險盤點、事件通報與改善追蹤;資訊部門負責資訊基礎架構、系統、網路、端點及雲端服務的安全維運。各業務單位依其管理的資料、系統與作業流程落實安全要求。
本公司依資產重要性、事件發生可能性及潛在營運影響排定風險處理優先順序,執行預防、偵測、應變與復原措施,並定期彙整執行情形及追蹤改善進度。資訊安全管理遵循適用法令、契約及公司內部規範。
資訊安全管理重點
- 資產、資料與存取控制:盤點資訊資產與資料類型,依敏感程度及職務需求管理保存、傳輸、帳號與存取權限。
- 系統、網路、雲端及漏洞管理:監控端點、伺服器、網路邊界、遠端連線與雲端服務,並依系統重要性及弱點風險安排修補與驗證。
- 應用程式、產品及第三方元件安全:將安全要求納入開發、測試、發布及維護流程,評估自有程式、第三方元件與開源套件風險。
- 人員教育與供應商管理:辦理資訊安全教育及成效評估,並依服務重要性檢視供應商、外包及雲端服務的安全要求。
事件應變與營運持續
本公司依事件影響程度執行通報、分級、控制、復原與改善追蹤,並評估對營運、財務、客戶及合作夥伴的影響。重要系統與資料依需求執行備份、備援及復原驗證,以維持營運持續性。
產品與供應鏈安全
產品及服務相關弱點由權責單位進行評估、修補與驗證,必要時發布安全公告或更新建議。重要供應商與外部服務依接觸資料、系統權限及服務重要性納入風險評估與改善追蹤。
2026 年度資訊安全推動重點
2026 年度資訊安全工作聚焦人員意識、權限管理、弱點處理、異常監控、資料復原及供應商安全。
| 推動項目 | 內容 |
|---|---|
| 資訊安全教育訓練 | 辦理資訊安全教育、宣導及成效評估。 |
| 帳號與權限管理 | 盤點重要系統、雲端服務及特權帳號,檢視權限授予、異動與回收。 |
| 漏洞與修補追蹤 | 完善弱點分級、修補、驗證及結案追蹤。 |
| 端點與異常活動監控 | 強化重要端點、伺服器及網路環境的安全監控與事件處理。 |
| 備份與復原驗證 | 檢視重要系統的備份程序並辦理復原測試。 |
| 供應商安全管理 | 檢視重要供應商及外部服務的安全要求與改善情形。 |
本頁將依資訊安全治理與年度執行情形適時更新。