客戶隱私及資訊安全

》資安管理組織架構

中工於2022 年底成立資安室,負責執行資訊作業安全管理規劃, 建置與維護資訊安全管理體系,統籌資訊安全及保護相關政策制定、執行、風險管理與遵循度查核。

同時也成立推動小組,由總經理兼任資訊安全長,影音即時指揮中心主管擔任督導暨資訊安全官,並編制兩名專責資安管理師,公司內各單位(包含法務、稽核、資訊、工程等)主管均為小組成員, 專責公司資訊安全之推動與相關的稽核事項。資安長每半年向審計委員會報告、每年向董事會報告。2025 年資安長共向審計委員會報告2 次,向董事會報告1 次。

》資安管理政策

》資安事件管理與應變

依據中工之資訊安全政策,中工將辦理資訊安全事件管理程序,以迅速回應和恢復資訊安全事件,包括以下措施:

中工於資安管理制度建置過程中將強化相關的安全管理與管控措施,且將持 續模擬重點檢查、宣導培訓以提升終端防護並定期對同仁發佈資安政策宣導及開展相關教育訓練,確保有效降低事件回應時間,以提升公司資料和系統安全,減少公司的損失。依據中工《個人資料檔案安全維護計畫》,中工定期(每年至少1 次)辦理個人資料檔案安全維護稽核,查察是否落實本計畫規範事項,針對查察結果不符合事項及潛在不符合之風險,應規劃改善措施, 並確保相關措施之執行。執行改善與預防措施時,應依下項事項辦理:

》資訊安全教育訓練

ISO 27001:2022 資訊安全管理系統

客戶隱私及資訊安全

》資安管理組織架構

中工於2022 年底成立資安室,負責執行資訊作業安全管理規劃, 建置與維護資訊安全管理體系,統籌資訊安全及保護相關政策制定、執行、風險管理與遵循度查核。

同時也成立推動小組,由總經理兼任資訊安全長,影音即時指揮中心主管擔任督導暨資訊安全官,並編制兩名專責資安管理師,公司內各單位(包含法務、稽核、資訊、工程等)主管均為小組成員, 專責公司資訊安全之推動與相關的稽核事項。資安長每半年向審計委員會報告、每年向董事會報告。2025 年資安長共向審計委員會報告2 次,向董事會報告1 次。

》資安管理政策

》資安事件管理與應變

依據中工之資訊安全政策,中工將辦理資訊安全事件管理程序,以迅速回應和恢復資訊安全事件,包括以下措施:

中工於資安管理制度建置過程中將強化相關的安全管理與管控措施,且將持 續模擬重點檢查、宣導培訓以提升終端防護並定期對同仁發佈資安政策宣導及開展相關教育訓練,確保有效降低事件回應時間,以提升公司資料和系統安全,減少公司的損失。依據中工《個人資料檔案安全維護計畫》,中工定期(每年至少1 次)辦理個人資料檔案安全維護稽核,查察是否落實本計畫規範事項,針對查察結果不符合事項及潛在不符合之風險,應規劃改善措施, 並確保相關措施之執行。執行改善與預防措施時,應依下項事項辦理:

》資訊安全教育訓練

ISO 27001:2022 資訊安全管理系統