
認證
ISO 27001:2022 資訊安全管理系統驗證,2026 年 6 月取得。
證書可依需求提供。
我們實際承擔過的資安工作
- 資安院 VANS 弱點通報與高風險軟體更新
- 主機弱點掃描與申覆
- 行政院國家資通安全會報 網路攻防演練
- 營運持續計畫(BCP)演練
- GCB 政府組態基準導入
- 端點威脅偵測部署
- 年度滲透測試
- ISMS 表單與稽核文件維護
以上為實際承接的公部門與公廣集團專案中執行過的項目。
常見的採購資安要求,我們可以配合的
| 要求項目 | 我們的做法 |
|---|---|
| 資料存放區域 | 可指定亞洲區域或客戶指定的雲端區域 |
| 資料落地與跨境 | 可約定不出境;私有資料 AI 應用可部署於客戶自有環境 |
| 日誌保存期限 | 可依需求設定,公部門專案常見為 6 個月以上 |
| 履約人員限制 | 可提供人員國籍聲明 |
| 資通設備來源 | 可提供設備品牌來源聲明 |
| 弱掃與滲透測試 | 可納入專案範圍或年度維運 |
| 個資保護 | 依個人資料保護法蒐集、處理、利用;可簽署個資保護協議 |
我們自己的做法
專案隔離
客戶資料與程式碼分專案隔離
金鑰管理
金鑰與憑證集中管理,不寫入程式碼
相依套件
上線前進行相依套件弱點檢查
傳輸與同意
網站全站 HTTPS,並採用 Google Consent Mode v2 管理追蹤同意
個人資料的蒐集目的、保存期限與刪除機制,詳見隱私權政策。
如果你正在準備標案
需要我們配合提供的文件(ISO 證書、公司登記、實績證明、人員資歷、資安聲明),請告訴我們期限,我們會配合期程準備。
告訴我們期限