資訊安全政策
本公司由資訊管理處主責資訊安全政策擬定、風險評估及因應措施執行與追蹤,並由資訊主管每年不定時向總經理報告實施情形。為減少違規風險、提高客戶信任度,同時亦導入ISO 27001 資訊安全管理系統,建立完整與系統性的方法,管理並保護公司的資訊資產。

資訊安全因應策略與措施

提升全員資安意識
技鋼總部每年依不同職務之業務內容及角色,安排資訊安全教育訓練。資訊單位之 資安專責人員每年須接受至少 2 小時之資訊安全教育訓練;新進人員則由人資單位 進行資訊安全意識教育訓練,以確保新進人員了解公司資訊安全管理之要求。除此 之外,我們於 2025 年開始進行全員資安教育訓練提升員工資安風險意識,降低資 安相關風險事件的發生,共 2,195 人次參與全員資安教育訓練,完訓率為 88.79%, 並預計於 2026 年維持完訓率 80% 以上、2030 年達成完訓率 90% 以上之目標。
為提升員工對資訊安全之敏感度,資安執行小組每年利用內部網站或電子郵件,對 內部同仁進行最新資安威脅演練以預防風險。2025 年度共執行四次員工社交工程 信件,點擊率為 6%,符合 2025 年度訂定點擊率小於 20% 之目標。與此同時,為 因應資安相關風險,自 2026 年度起,技鋼總部持續以嚴格標準自我要求,透過教 育訓練與宣導,將社交工程演練點擊率維持在 10% 以下。
|
課程名稱 |
辦理形式 | 參與對象 | 受訓人數 | 課程時數 |
總受訓時數 |
|
資安教育訓練 |
實體 | 資訊處資訊安全同仁 | 4 | 2 小時 |
8 小時 |
|
資訊安全意識教育訓練 |
實體 | 新進同仁 | 185 | 10 分鐘 |
30.83 小時 |
|
社交工程演練加強班 |
線上 | 未通過演練之同仁 | 80 | 30 分鐘 |
40 小時 |
|
全員資訊安全教育訓練 -1/3 |
線上 | 全體同仁 | 610 | 1 小時 |
610 小時 |
|
全員資訊安全教育訓練 -2/3 |
線上 | 全體同仁 | 682 | 1 小時 |
682 小時 |
|
全員資訊安全教育訓練 -3/3 |
線上 | 全體同仁 | 657 | 1 小時 |
657 小時 |
|
供應鏈資安評鑑說明會 |
線上 | 供應商 | 73 | 1 小時 |
73 小時 |
| 合計 |
2,100.83 小時 |
||||
資訊安全政策
本公司由資訊管理處主責資訊安全政策擬定、風險評估及因應措施執行與追蹤,並由資訊主管每年不定時向總經理報告實施情形。為減少違規風險、提高客戶信任度,同時亦導入ISO 27001 資訊安全管理系統,建立完整與系統性的方法,管理並保護公司的資訊資產。

資訊安全因應策略與措施

提升全員資安意識
技鋼總部每年依不同職務之業務內容及角色,安排資訊安全教育訓練。資訊單位之 資安專責人員每年須接受至少 2 小時之資訊安全教育訓練;新進人員則由人資單位 進行資訊安全意識教育訓練,以確保新進人員了解公司資訊安全管理之要求。除此 之外,我們於 2025 年開始進行全員資安教育訓練提升員工資安風險意識,降低資 安相關風險事件的發生,共 2,195 人次參與全員資安教育訓練,完訓率為 88.79%, 並預計於 2026 年維持完訓率 80% 以上、2030 年達成完訓率 90% 以上之目標。
為提升員工對資訊安全之敏感度,資安執行小組每年利用內部網站或電子郵件,對 內部同仁進行最新資安威脅演練以預防風險。2025 年度共執行四次員工社交工程 信件,點擊率為 6%,符合 2025 年度訂定點擊率小於 20% 之目標。與此同時,為 因應資安相關風險,自 2026 年度起,技鋼總部持續以嚴格標準自我要求,透過教 育訓練與宣導,將社交工程演練點擊率維持在 10% 以下。
|
課程名稱 |
辦理形式 | 參與對象 | 受訓人數 | 課程時數 |
總受訓時數 |
|
資安教育訓練 |
實體 | 資訊處資訊安全同仁 | 4 | 2 小時 |
8 小時 |
|
資訊安全意識教育訓練 |
實體 | 新進同仁 | 185 | 10 分鐘 |
30.83 小時 |
|
社交工程演練加強班 |
線上 | 未通過演練之同仁 | 80 | 30 分鐘 |
40 小時 |
|
全員資訊安全教育訓練 -1/3 |
線上 | 全體同仁 | 610 | 1 小時 |
610 小時 |
|
全員資訊安全教育訓練 -2/3 |
線上 | 全體同仁 | 682 | 1 小時 |
682 小時 |
|
全員資訊安全教育訓練 -3/3 |
線上 | 全體同仁 | 657 | 1 小時 |
657 小時 |
|
供應鏈資安評鑑說明會 |
線上 | 供應商 | 73 | 1 小時 |
73 小時 |
| 合計 |
2,100.83 小時 |
||||