資訊安全政策與管理系統

網站與數位服務承載著客戶的品牌信譽與使用者資料。愛貝斯於 2025 年 10 月通過 ISO/IEC 27001:2022 資訊安全管理系統第三方驗證,驗證範圍涵蓋台中總部之網站設計開發、主機維運與 AI 服務。
資訊安全政策
本公司資訊安全政策經總經理核定,以確保資訊資產之機密性、完整性與可用性為目標,保護公司、客戶與網站使用者的資料免於未經授權之存取、竄改或毀損,並符合相關法令及契約要求。政策每年檢討一次,並公告周知全體同仁與相關供應商。
ISMS 建置歷程
2023
完成資安現況評估與差距分析,確立以 ISO/IEC 27001 為管理框架。
2024
成立資訊安全委員會與資訊安全室,完成資訊資產盤點、風險評鑑,並訂定 ISMS 政策與程序文件。
2025
完成內部稽核與管理審查,10 月通過 ISO/IEC 27001:2022 第三方驗證。
資訊安全組織
| 單位 | 組成 | 職責 |
|---|---|---|
| 資訊安全委員會 | 總經理召集,成員含營運副總、技術長及各部門主管 | 核定資安政策與目標、審議重大資安風險與資源配置,每季開會 |
| 資訊安全室 | 資安主管 1 人、專責人員 2 人 | 規劃與執行資安措施、監控與事件應變、教育訓練與社交工程演練 |
| 各部門資安聯絡窗口 | 每部門 1 人 | 推動部門內資安規範、協助資產盤點與事件通報 |
| ISMS 內部稽核小組 | 經訓練合格之內部稽核員 | 每年執行 ISMS 內部稽核,追蹤矯正措施 |
2025 年資安目標與達成
| 指標 | 目標 | 2025 年達成 |
|---|---|---|
| 重大資安事件 | 0 件 | 0 件 |
| 全員資安教育訓練完成率 | 100% | 100% |
| 社交工程演練全年平均點擊率 | 5% 以下 | 4.9% |
| 核心服務系統可用率 | 99.9% 以上 | 99.95% |
| 客戶網站高風險弱點 7 日內修補率 | 100% | 100% |


