ESG 產經時報
返回公司治理 (G) 36 個指標總覽
G-20 / G-36
指標編號:G-20分類:資訊安全與智財保護
資安事件應變與重訊發布(當年度有沒有資安系統挨駭或依規發重訊?)
【官方評鑑題目全稱】:公司當年度是否無重大資安事件,或於事件發生時依規定發布重大訊息?
📖 白話白話白話速懂
系統營運安全無事;如果萬一遭到駭客攻擊,有第一時間依照證交所規定上公開資訊觀測站發布重大訊息。
🏛
INSIGHT | 實戰觀點
EBAR|ESG產經執行力顧問解碼:Why? What? How?
💡 1. 為什麼需要? (Why do we need it?)
隱瞞資安事故會招致主管機關更嚴厲的重罰與投資人集體訴訟。透明應變才是負責任的態度。
📋 2. 到底要做什麼? (What exactly is required?)
資安事故透明通報與法規遵循應變機制。
🛠 3. 如何做? (How to execute step-by-step?)
【實戰三步驟】1. 訂定資安通報 SOP;2. 評估對營運影響;3. 達到門檻及時發布重大訊息。
基本得分要件
- 【基本要件】當年度無重大資安事件;若遭受網路攻擊,於評估對公司營運有重大影響時,依規定及時發布重大訊息。
加分秘笈與揭露路徑
本指標無額外另加分項目,滿足基本要件即可取得滿分。
📍 官方資料申報路徑:
公開資訊觀測站 ➔ 重大訊息公告
