柏文健康事業股份有限公司
  • 首頁
  • 公司簡介
    • 認識柏文
    • 企業理念
    • 企業沿革
    • 影像集錦
  • 企業品牌
  • 新聞專區
  • 投資人服務
    • 財務資訊
      • 財務報告書
      • 月營收資訊
        • 111
        • 110
        • 109
        • 108
        • 107
        • 106
      • 財務資訊新聞稿
    • 股務資訊
      • 股東結構
      • 主要股東名單
      • 股東會資訊
      • 股利資訊
      • 股價資訊
      • 法人說明會
      • 重大訊息公告
    • 投資人服務窗口
  • 企業永續
    • 公司治理專區
      • 公司基本資料
      • 公司組織圖
      • 經營團隊
      • 董事會
        • 董事選任資訊
        • 董事會成員
        • 董事所具專業知識及獨立性情形
        • 董事會成員多元化情形
        • 董事會運作情形
        • 董事進修情形
      • 審計委員會
        • 審計委員會成員
        • 審計委員會職責範圍
        • 審計委員會運作情形
      • 薪資報酬委員會
        • 薪資報酬委員會成員
        • 薪資報酬委員會成員所具專業知識及獨立性情形
        • 薪資報酬委員會職責範圍
        • 薪資報酬委員會運作情形
      • 董事會及功能性委員會評鑑執行情形
      • 董事會成員及重要管理階層之接班規劃
      • 公司治理運作情形
      • 內部稽核
      • 內部控制制度執行情形
      • 獨立董事與內部稽核主管及會計師之溝通情形
      • 會計師獨立性評估情形
      • 資訊安全風險管理
      • 公司重要規章
    • 企業社會責任專區
      • 履行社會責任情形
      • 友善職場
        • 員工福利措施
        • 員工退休制度及實施情形
        • 人身安全與工作環境保䕶措施及實施情形
      • 社會參與
        • 社會公益
        • 體育贊助
        • 產學合作
      • 永續環境
        • 氣候變遷與因應措施
        • 能資源及廢棄物管理
        • 能資源使用、溫室氣體排放及廢棄物處理之資訊
      • 榮耀事蹟
    • 誠信經營專區
      • 誠信經營小組
      • 落實誠信經營政策之具體措施及執行情形
      • 防範內線交易之落實情形
      • 檢舉制度
      • 履行誠信經營情形
    • 利害關係人專區
      • 利害關係人之類別及其關注議題、溝通管道與回應方式
      • 供應鏈管理
  • 人才招募
  • 聯絡我們
  • banner
首頁 » 企業永續 » 公司治理專區 »

資訊安全風險管理

資訊安全風險管理

資訊安全風險管理架構

本公司資訊安全之權責單位為總管理處轄下之資訊部,並依職責區分為機房網路管理科及軟體技術管理科。

33_489621.png

本公司稽核室為資訊安全監理之查核單位,每年將資訊安全檢查列入年度稽核計畫,並將查核結果定期(至少一年一次)呈報董事會,且定期追蹤改善成效並報告董事會。此外,本公司每年委託會計師事務所電腦審計部之專業查核團隊針對資通安全管理進行查核,並彙報查核結果及提出相關改善建議,以提升資訊安全並降低營運風險。


資訊安全管理政策

遵循「公開發行公司建立內部控制制度處理準則」第九條有關「電腦化資訊系統處理」之規範,建立符合規範之機制、強化資訊安全宣導及教育訓練,並定期檢視,以符合資訊安全管理之標準,確保資訊安全管理之有效性,並達成維護資訊環境安全之目的。

一、網路安全管理規範,包含企業網路服務範圍、資安設備環境評估及改善流程規劃、符合企業之安全政策(Policy Rules)、風險評估及應對風險之作業流程(SOP)。

二、機房安全管理規範。

三、電腦系統安全管理規範。

四、企業內部資料共享規範及權限管理。

五、資訊資產安全規範。

六、系統發展之安全性管理及規範,包含系統開發管理、系統商管理及系統存取權限管理。

七、資安宣導與教育訓練之規劃。


資訊安全具體管理措施

本公司雖然截至目前為止尚未投保資安險,但本公司已依據資訊安全管理政策制定具體管理措施並確實執行之,包含安全管理作業程序、防火牆管理、使用者系統權限管理、資料修改申請管理、資訊系統緊急應變機制、資訊系統檔案備份管理、資訊設備報廢作業等。此外,不定期向員工宣導資訊安全管理政策,並設定系統定期自動提醒及要求員工變更系統密碼,以維護使用者帳號安全。


企業永續

  • 公司治理專區
    • 公司基本資料
    • 公司組織圖
    • 經營團隊
    • 董事會
    • 審計委員會
    • 薪資報酬委員會
    • 董事會及功能性委員會評鑑執行情形
    • 董事會成員及重要管理階層之接班規劃
    • 公司治理運作情形
    • 內部稽核
    • 內部控制制度執行情形
    • 獨立董事與內部稽核主管及會計師之溝通情形
    • 會計師獨立性評估情形
    • 資訊安全風險管理
    • 公司重要規章
  • 企業社會責任專區
    • 履行社會責任情形
    • 友善職場
    • 社會參與
    • 永續環境
    • 榮耀事蹟
  • 誠信經營專區
    • 誠信經營小組
    • 落實誠信經營政策之具體措施及執行情形
    • 防範內線交易之落實情形
    • 檢舉制度
    • 履行誠信經營情形
  • 利害關係人專區
    • 利害關係人之類別及其關注議題、溝通管道與回應方式
    • 供應鏈管理
電話: 07-3488000 / 傳真: 07-3487000 / Email: service@pwind.com.tw
地址: 高雄市左營區博愛四路238號

© 2022 柏文健康事業股份有限公司 All rights reserved.