• 制定和實施集團全面資訊安全策略與計劃。
• 評估潛在的安全風險,並制定相應緩解措施。
• 與IT團隊合作,確保安全措施得到有效執行。
• 定期進行安全審計和風險評估
• 為集團全體員工提供資訊安全培訓和意識提升。
• 監控安全基礎設施,確保系統和數據的安全。
I. Program Management
1. ISMS/Trade Secret Implementation and Maintenance
2. 配合事業單位建置資訊安全專案
3. 跨部門資訊安全事務之協調
4. 進行電腦鑑識與法律配合行動
II. Maintenance and Management of Information Security Solutions and Equipment
1. Security Monitoring
2. Event & Incident Management
III. Risk assessment and management
IV. Security Audit
1. 執行內部安全查核,包含制度管理定期查核、IT環境安全評估、專案查核等
2. 配合客戶要求查核及執行委外安全查核