■職責內容
訂定資訊安全經營政策資訊安全防護系統規劃、監控分析並提出風險告警、資訊安全系統日常管理等。內、外部資訊安全事件之資訊蒐集、趨勢研究、事件分析\通報\應變與處理。年度資訊安全宣導計畫,包括資訊安全教育訓練課程規劃、社交工程防護宣導等執行資訊安全教育訓練與宣導。管理系統相關弱點之風險評估與追蹤作業協助資訊安全評估作業與資訊安全法令遵循之管理與追蹤公司資安治理規劃及管理、彙整資訊安全事件處理及追蹤矯正改善協助因應主管機關或第三方稽核需求,擔任對外窗口,處理並協調跨部門回覆,確保符合資訊安全相關法規與外部稽核要求。資訊資產盤點追蹤校定、風險評鑑、風險處理計畫及風險處理