ESG 產經時報
返回公司治理 (G) 36 個指標總覽
G-17 / G-36
指標編號:G-17分類:資訊安全與智財保護
設置資安長與專責團隊(有沒有任命資安長與專責資安部門?)
【官方評鑑題目全稱】:公司是否設置資安長(CISO)及專責資安單位,並配備適足資安人力?
📖 白話白話白話速懂
公司設有高階資安長 (CISO),並且有專門的資安工程師團隊負責保護公司的電腦系統與數據安全。
🏛
INSIGHT | 實戰觀點
EBAR|ESG產經執行力顧問解碼:Why? What? How?
💡 1. 為什麼需要? (Why do we need it?)
勒索軟體與駭客攻擊已成為現代企業最大的營運中斷危機。資安長是守護企業核心資產的高階指揮官。
📋 2. 到底要做什麼? (What exactly is required?)
企業資訊安全防禦與危機應變之最高高階指揮機制。
🛠 3. 如何做? (How to execute step-by-step?)
【實戰三步驟】1. 董事會指派資安長;2. 成立獨立資安課/部;3. 於公開資訊觀測站揭露資安組織。
基本得分要件
- 【基本要件】指派高階主管擔任資訊安全長 (CISO),成立獨立專責資安單位,並配備專職資安人員。
加分秘笈與揭露路徑
本指標無額外另加分項目,滿足基本要件即可取得滿分。
📍 官方資料申報路徑:
公開資訊觀測站 ➔ 資安組織與運作
