▶️資訊安全
資訊安全管理
大聯大控股為完善集團內各公司安全及可信賴的資訊管理系統、電子交換環境,以確保資料、伺服器、應用系統、設備及網路的安全,建立「資訊安全管理規範」實施準則,以避免因人為疏失、蓄意或自然災害等風險,致資訊資產遭不當使用、洩漏、竄改、破壞等情事之影響及危害。
資訊安全治理
為有效推動資訊安全管理制度之各項工作,大聯大控股成立「資訊安全管理委員會」,由本公司執行長擔任召集人。資訊安全管理委員會底下設有資訊安全管理小組,其小組內包含資安長負責綜理資訊安全政策推動及資源調度事務,並於每月召開會議。

資訊安全管理措施
大聯大控股制定完善資訊安全管理規範,並維持ISO 27001:2022 轉版認證之有效性及ISO 27017 雲端服務資訊安全控制作業規範認證之有效性。

● 資安事件
資訊安全事件如涉及違反法規,本公司將主動通報相關主管機關,審查過程中全程配合,並留存相關證據。大聯大近3 年未發生重大資通安全事件與機密資料外洩情事,也未造成公司及客戶的損失。
● 資訊安全相關事件
● 資安相關教育訓練及宣導
資訊安全推行單位每年度規劃資訊安全之教育訓練,彙整、追蹤教育訓練成果,並制訂同仁每年所需接受之資訊安全教育訓練之目標及基本時數(3 小時)。同時,於新員工正式任用時,將安排進行資安議題相關教育訓練,確保員工能了解應盡之責任與義務,以提升員工資訊安全意識;針對全集團主管與員工,則不定期宣導近期資安事件相關注意事項。

註:統計範圍為全集團,不含北美。
● 持續營運計畫
大聯大控股推動持續營運計畫(Business Continuity Plan, BCP),在系統發生異常、無法正常提供服務時,所有系統服務將迅速切換至備援資料中心,避免系統服務中斷導致本公司無法正常營運。
大聯大控股每年至少進行一次測試及檢討,其執行內容如下:

