立即諮詢

認證

ISO 27001:2022 資訊安全管理系統驗證,2026 年 6 月取得。

ISO 270012022 版認證2026 年 6 月取得
8 項公部門資安工作弱掃、滲透測試、攻防演練等
83757305統一編號磨人創意網路有限公司

證書可依需求提供。

我們實際承擔過的資安工作

  • 資安院 VANS 弱點通報與高風險軟體更新
  • 主機弱點掃描與申覆
  • 行政院國家資通安全會報 網路攻防演練
  • 營運持續計畫(BCP)演練
  • GCB 政府組態基準導入
  • 端點威脅偵測部署
  • 年度滲透測試
  • ISMS 表單與稽核文件維護

以上為實際承接的公部門與公廣集團專案中執行過的項目。

常見的採購資安要求,我們可以配合的

要求項目我們的做法
資料存放區域可指定亞洲區域或客戶指定的雲端區域
資料落地與跨境可約定不出境;私有資料 AI 應用可部署於客戶自有環境
日誌保存期限可依需求設定,公部門專案常見為 6 個月以上
履約人員限制可提供人員國籍聲明
資通設備來源可提供設備品牌來源聲明
弱掃與滲透測試可納入專案範圍或年度維運
個資保護依個人資料保護法蒐集、處理、利用;可簽署個資保護協議

我們自己的做法

專案隔離

客戶資料與程式碼分專案隔離

金鑰管理

金鑰與憑證集中管理,不寫入程式碼

相依套件

上線前進行相依套件弱點檢查

傳輸與同意

網站全站 HTTPS,並採用 Google Consent Mode v2 管理追蹤同意

個人資料的蒐集目的、保存期限與刪除機制,詳見隱私權政策。

如果你正在準備標案

需要我們配合提供的文件(ISO 證書、公司登記、實績證明、人員資歷、資安聲明),請告訴我們期限,我們會配合期程準備。

告訴我們期限