資訊安全
資安政策
錼創參考ISO 27001管理系統架構,建立風險評鑑標準,依結果採取對策以降低損害風險,制定風險評鑑與管理程序書執行控管,透過每年內部稽核確保管理有效執行。
資安管理組織
錼創設有資訊安全委員會,每年至少召開管理會議1次,必要時得召開臨時會議。於2025年1月召開會議,審視資訊安全執行成果及年度規畫。
具體管理方案
每年均透過第三方執行資安評級及弱點掃描,依評估結果修正資訊風險,對同仁進行教育訓練提升安全意識,降低人為風險。
錼創參考ISO 27001管理系統架構,建立風險評鑑標準,依結果採取對策以降低損害風險,制定風險評鑑與管理程序書執行控管,透過每年內部稽核確保管理有效執行。
錼創設有資訊安全委員會,每年至少召開管理會議1次,必要時得召開臨時會議。於2025年1月召開會議,審視資訊安全執行成果及年度規畫。
每年均透過第三方執行資安評級及弱點掃描,依評估結果修正資訊風險,對同仁進行教育訓練提升安全意識,降低人為風險。