跳到主要內容

晶茂資訊商標 晶茂資訊科技股份有限公司

Menu

資訊安全推動及規劃

緣此,本公司因應此資通安全發展需求,公司內部的規畫做法(如下),包含公司營運環境導入ISMS建置、加強安全的軟體發展生命週期、系統發展同仁取得資訊安全相關證照(如ISO27001主導稽核員、CSSLP、CISSP…)、持續採購授權版本滲透測試檢測軟體、委託甲等以上評鑑的第三方資安廠進行資安檢測…等,希冀可增進 客戶對於本公司的信任,並虛心接受不足之處,所給予的批評改善意見,本公司理解資安是持續精進的風險管理,沒有最好,只能更好。

通過ISO 27001標準驗證
ISO27001:2013版證書

ISO27001:2013版證書

依據 ISO 27001標準之要求,規劃完整資訊管理機制,發展適用本公司之管理制度,使其具有持續維護與改善能力之整合性資訊安全管理制度(ISMS),以降低資訊營運風險。

依據四階文件落實規範執行,包含:

  • 風險管理、營運持續管理
  • 內部稽核、管審作業

資訊安全政策願景:

1. 強化人員知能

2. 避免資料外洩

3. 落實日常維運

4. 確保服務可用

培訓ISO27001主導稽核員
ISO27001:2013 ISMS Lead Auditor Training Course證照

ISO27001:2013 ISMS Lead Auditor Training Course證照

本公司成員,已取得證照

  • ISO27001:2013 ISMS Lead Auditor Training Course證照(SGS核發)。

本公司成員已完成訓練(TUV - ISLA),並具備下列技能:

  • 了解資訊安全管理系統建置的目的,以及建立、執行、運作監督、檢視及持續改善管理系統之作業流程
  • 理解ISO 27001資訊安全管理標準之目的及內容
  • 學習如何執行ISMS稽核計劃、報告處理及後續追蹤

取得NSPA網路安全封包分析認證
NSPA網路安全封包分析認證

NSPA網路安全封包分析認證

本公司成員,已取得認證證照,運用TCP/IP封包收集器,將所擷取到的網路封包資訊,進行剖析研判,包含:

  • 是否被植入木馬程式?
  • 是否被駭客網路情蒐並分析惡意來源
  • 是否感染病毒蠕蟲與IoT設備中毒?
  • 是否遭遇SQL-Injection攻擊?
  • 是否遭遇Buffer Overflow攻擊?
  • 是否潛伏APT駭客攻擊後通訊?

參與CSSLP資訊安全軟體開發專家認證訓練

本公司成員己完成訓練 預計後續取得證照((ISC)² - CSSLP),並具備下列技能:

  • 從軟體開發生命週期的角度規劃與設計軟體安全性
  • 在軟體開發過程中加入相對之安全機制
  • 測試軟體安全性
  • 維護軟體安全性
參與CASE Java應用程式安全工程師認證訓練

本公司成員己完成訓練,預計後續取得證照(EC-Council–CASE Java),並具備下列技能:

  • 認識常見的應用程式攻擊,例如隱碼攻擊(SQL Injection)、跨站腳本攻擊等(XSS)
  • 了解應用程式安全需求收集的方式
  • 了解輸入驗證的重要性與實踐方式
  • 深入了解Java EE應用程式的鑑別與授權機制
  • 了解Session Tracking的運作原理,以及如何保護Session運作的安全

參與CISSP資安系統專家認證訓練

本公司成員己完成訓練,預計後續取得證照(CISSP資安系統專家認證),並熟悉具備下列8大領域技能:

  • Domain 1—安全暨風險管理
  • Domain 2—資產安全
  • Domain 3—安全架構與工程
  • Domain 4—通訊及網路安全
  • Domain 5—識別暨存取控制
  • Domain 6—安全性評估與測試
  • Domain 7—安全性作業
  • Domain 8—軟體開發安全性
參與CEH駭客技術專家認證訓練

本公司成員己完成訓練,預計年底前取得證照(EC-Council-CEH),並具備下列技能:

  • 使用各種技巧搜集網路情報
  • 使用弱點掃描工具檢測電腦及網路系統
  • 使用各種駭客手法檢測電腦系統、網路、網站、手機、無線網路、物聯網及雲端環境安全
  • 認識與檢測惡意程式

更新日期:112/08/17 訪客人數:00051908

回頂部