MENU CLOSE
資訊安全管理

資訊安全政策

本公司由資訊管理處主責資訊安全政策擬定、風險評估及因應措施執行與追蹤,並由資訊主管每年不定時向總經理報告實施情形。為減少違規風險、提高客戶信任度,同時亦導入ISO 27001 資訊安全管理系統,建立完整與系統性的方法,管理並保護公司的資訊資產。

 

 

資訊安全因應策略與措施

 

 

 

提升全員資安意識

技鋼總部每年依不同職務之業務內容及角色,安排資訊安全教育訓練。資訊單位之 資安專責人員每年須接受至少 2 小時之資訊安全教育訓練;新進人員則由人資單位 進行資訊安全意識教育訓練,以確保新進人員了解公司資訊安全管理之要求。除此 之外,我們於 2025 年開始進行全員資安教育訓練提升員工資安風險意識,降低資 安相關風險事件的發生,共 2,195 人次參與全員資安教育訓練,完訓率為 88.79%, 並預計於 2026 年維持完訓率 80% 以上、2030 年達成完訓率 90% 以上之目標。

為提升員工對資訊安全之敏感度,資安執行小組每年利用內部網站或電子郵件,對 內部同仁進行最新資安威脅演練以預防風險。2025 年度共執行四次員工社交工程 信件,點擊率為 6%,符合 2025 年度訂定點擊率小於 20% 之目標。與此同時,為 因應資安相關風險,自 2026 年度起,技鋼總部持續以嚴格標準自我要求,透過教 育訓練與宣導,將社交工程演練點擊率維持在 10% 以下。

課程名稱

辦理形式 參與對象 受訓人數 課程時數

總受訓時數

資安教育訓練

實體 資訊處資訊安全同仁 4 2 小時

8 小時

資訊安全意識教育訓練

實體 新進同仁 185 10 分鐘

30.83 小時

社交工程演練加強班

線上 未通過演練之同仁 80 30 分鐘

40 小時

全員資訊安全教育訓練 -1/3

線上 全體同仁 610 1 小時

610 小時

全員資訊安全教育訓練 -2/3

線上 全體同仁 682 1 小時

682 小時

全員資訊安全教育訓練 -3/3

線上 全體同仁 657 1 小時

657 小時

供應鏈資安評鑑說明會

線上 供應商 73 1 小時

73 小時

合計

2,100.83 小時

 

資訊安全政策

本公司由資訊管理處主責資訊安全政策擬定、風險評估及因應措施執行與追蹤,並由資訊主管每年不定時向總經理報告實施情形。為減少違規風險、提高客戶信任度,同時亦導入ISO 27001 資訊安全管理系統,建立完整與系統性的方法,管理並保護公司的資訊資產。

 

資訊安全因應策略與措施

 

提升全員資安意識

技鋼總部每年依不同職務之業務內容及角色,安排資訊安全教育訓練。資訊單位之 資安專責人員每年須接受至少 2 小時之資訊安全教育訓練;新進人員則由人資單位 進行資訊安全意識教育訓練,以確保新進人員了解公司資訊安全管理之要求。除此 之外,我們於 2025 年開始進行全員資安教育訓練提升員工資安風險意識,降低資 安相關風險事件的發生,共 2,195 人次參與全員資安教育訓練,完訓率為 88.79%, 並預計於 2026 年維持完訓率 80% 以上、2030 年達成完訓率 90% 以上之目標。

為提升員工對資訊安全之敏感度,資安執行小組每年利用內部網站或電子郵件,對 內部同仁進行最新資安威脅演練以預防風險。2025 年度共執行四次員工社交工程 信件,點擊率為 6%,符合 2025 年度訂定點擊率小於 20% 之目標。與此同時,為 因應資安相關風險,自 2026 年度起,技鋼總部持續以嚴格標準自我要求,透過教 育訓練與宣導,將社交工程演練點擊率維持在 10% 以下。

課程名稱

辦理形式 參與對象 受訓人數 課程時數

總受訓時數

資安教育訓練

實體 資訊處資訊安全同仁 4 2 小時

8 小時

資訊安全意識教育訓練

實體 新進同仁 185 10 分鐘

30.83 小時

社交工程演練加強班

線上 未通過演練之同仁 80 30 分鐘

40 小時

全員資訊安全教育訓練 -1/3

線上 全體同仁 610 1 小時

610 小時

全員資訊安全教育訓練 -2/3

線上 全體同仁 682 1 小時

682 小時

全員資訊安全教育訓練 -3/3

線上 全體同仁 657 1 小時

657 小時

供應鏈資安評鑑說明會

線上 供應商 73 1 小時

73 小時

合計

2,100.83 小時