ESG 產經時報
指標編號:G-17分類:資訊安全與智財保護

設置資安長與專責團隊(有沒有任命資安長與專責資安部門?)

【官方評鑑題目全稱】:公司是否設置資安長(CISO)及專責資安單位,並配備適足資安人力?

📖 白話白話白話速懂

公司設有高階資安長 (CISO),並且有專門的資安工程師團隊負責保護公司的電腦系統與數據安全。

🏛
INSIGHT | 實戰觀點

EBAR|ESG產經執行力顧問解碼:Why? What? How?

💡 1. 為什麼需要? (Why do we need it?)

勒索軟體與駭客攻擊已成為現代企業最大的營運中斷危機。資安長是守護企業核心資產的高階指揮官。

📋 2. 到底要做什麼? (What exactly is required?)

企業資訊安全防禦與危機應變之最高高階指揮機制。

🛠 3. 如何做? (How to execute step-by-step?)

【實戰三步驟】1. 董事會指派資安長;2. 成立獨立資安課/部;3. 於公開資訊觀測站揭露資安組織。

基本得分要件

  • 【基本要件】指派高階主管擔任資訊安全長 (CISO),成立獨立專責資安單位,並配備專職資安人員。

加分秘笈與揭露路徑

本指標無額外另加分項目,滿足基本要件即可取得滿分。

📍 官方資料申報路徑:

公開資訊觀測站 ➔ 資安組織與運作