资讯安全风险管理架构

本公司资讯安全之权责单位由信息总处负责统筹并执行资讯安全政策,包含资安专责主管及至少一名资安人员,负责倡导资讯安全讯息,提升员工资安意识,搜集及改进组织资讯安全管理系统绩效及有效性之技术、产品或程序等。
由稽核室每年就内部控制制度—资讯系统管理资通安全检查作业,进行资讯安全查核,评估公司资讯作业内部控制之有效性。
另,会计师事务所每年会依据公司现行资讯作业方式及考虑风险管理等因素,进行资讯环境风险评估与必要之控制测试,以评估年度公司资讯作业内部控制之有效性。
资安专责主管每年需检讨资安政策及执行情形并向董事会报告。