資安防護

資安政策與管理制度

雙軌治理架構與專責組織

台名保經因產業特性須處理大量客戶個人資料,透過設立雙重委員會與專責人員,由上而下落實資安與個資治理。

個人資料管理委員會

於 2015 年成立委員會並導入 PIMS,負責檢視與優化作業流程中涉及個資的風險控制,提前辨識資料外洩風險。

資訊安全管理委員會

於 2016 年成立委員會並導入 ISMS,監督各營運據點資安政策執行,並已於 2025 年 12 月 24 日向董事會提交完整的資安風險管理報告。

資安專責單位

於 2023 年起依循金管會規範,正式設置資安專責主管及配置 1 名資安專責人員,強化公司資安治理體系。

國際資安標準與數位韌性

ISO 27001:2022

資訊安全系統驗證

(點擊看詳情)
ISO 27001:2022 資訊安全系統驗證

2016 年首次通過,2024 年完成轉版,並於 2025 年順利通過三年重審

BS 10012:2017

個人資訊管理系統驗證
(點擊看詳情)
BS 10012:2017 個人資訊管理系統驗證

2022 年通過,2025 年持續保持驗證效力。

🛡️ 技術防護與聯防機制:自 2019 年加入 F-ISAC(金融資安資訊分享與分析中心);內部建置 MDR、WAF、防毒系統及端點監控系統,並自 2019 年起投保資安保險。

資訊安全事件管理流程

建置明確的資訊安全事件應變管理流程,確保發生資安異常時,能即時處置以控管風險、降低損害。

2025 年資安教育訓練與實務演練

透過多元演練與常態性教育訓練,全面提升內勤員工的資安意識與防護能力。

  • 實務演練亮點:2025 年導入 MDR 進行即時監控,並不定期實施「電子郵件社交工程演練」、白帽駭客弱點掃描及行動投保資安檢視。
內勤員工資訊安全與個資保護訓練
完訓率
0%
100
  • PIMS個人資料保護教育訓練_2小時
  • 資訊安全_資安威脅趨勢與因應_2小時
資安專責人員
完訓率
0%
100
  • AI應用與資安風險等六大課程_12小時
返回頂端