▶️资讯安全
资讯安全管理
大联大控股为完善集团内各公司安全及可信赖的资讯管理系统、电子交换环境,以确保资料、伺服器、应用系统、设备及网络的安全,建立「资讯安全管理规范」实施准则,以避免因人为疏失、蓄意或自然灾害等风险,致资讯资产遭不当使用、泄漏、窜改、破坏等情事之影响及危害。
资讯安全治理
为有效推动资讯安全管理制度之各项工作,大联大控股成立「资讯安全管理委员会」,由本公司执行长担任召集人。资讯安全管理委员会底下设有资讯安全管理小组,其小组内包含资安长负责综理资讯安全政策推动及资源调度事务,并于每月召开会议。

资讯安全管理措施
大联大控股制定完善资讯安全管理规范,并维持ISO 27001:2022 转版认证之有效性及ISO 27017 云端服务资讯安全控制作业规范认证之有效性。

● 资安事件
资讯安全事件如涉及违反法规,本公司将主动通报相关主管机关,审查过程中全程配合,并留存相关证据。大联大近3 年未发生重大资通安全事件与机密资料外泄情事,也未造成公司及客户的损失。
● 资讯安全相关事件

● 资安相关教育训练及宣导
资讯安全推行单位每年度规划资讯安全之教育训练,汇整、追踪教育训练成果,并制订同仁每年所需接受之资讯安全教育训练之目标及基本时数(3 小时)。同时,于新员工正式任用时,将安排进行资安议题相关教育训练,确保员工能了解应尽之责任与义务,以提升员工资讯安全意识;针对全集团主管与员工,则不定期宣导近期资安事件相关注意事项。

● 持續營運計畫
大聯大控股推動持續營運計畫(Business Continuity Plan, BCP),在系統發生異常、無法正常提供服務時,所有系統服務將迅速切換至備援資料中心,避免系統服務中斷導致本公司無法正常營運。
大聯大控股每年至少進行一次測試及檢討,其執行內容如下:

