首页 > 特色简介
关於薪承科技
薪承科技有限公司创立於民国105年,本公司拥有优秀的经营与技术服务团队,秉持著『诚信为本、服务为先』的企业理念,追求企业永续经营及成长。
代理国内外知名品牌之资讯相关产品与解决方案,公司以服务为导向,厚植系统整合技术能力。专业服务之经验与能力深受客户及原厂肯定。在建构高效能储存环境、全方位备份与回复解决方案以及虚拟化平台之专业领域上拥有完整的规划暨建置技术能力与经验。
【ISO27001:2022】资通安全管理政策
本政策旨在让同仁於日常工作时有一明确指导原则,所有同仁皆有义务积极参与推动资通安全管理政策,以确保本公司所有职员之资料、资通系统、设备及网路之安全维运,并期许全体同仁均能了解、实施与维持,以达资通系统业务流程持续营运的目标。
3.1. 强化身分识别,严控存取权限
建立并落实最小权限原则,针对所有资讯系统、网路设备及资料库,实施严谨之身分验证与存取控制机制。定期检讨使用者权限配置,移除不必要之特权帐号,并对特权操作进行全程录影或日志记录。透过多因子验证及动态授权管理,防止未经授权之存取或资料窃取,确保仅有合法使用者於合法时间内存取合法资源,巩固系统安全基盘。
3.2. 落实系统防护,强化韧性架构
针对作业系统、应用程式及网路设备,建立常态性弱点扫描与修补管理流程,即时更新安全性修补程式,并部署防恶意软体、入侵侦测及防火墙等防护机制。同时,推动系统安全组态基准(Security Baseline)之检核,关闭非必要服务与埠号,缩小攻击面。透过纵深防御与主动式威胁猎捕,提升整体资讯环境之抗入侵能力,确保业务服务稳定且不易受骇。
3.3. 深化供应链管理,确保委外安全
针对委外厂商或第三方服务提供者,订定资通安全要求与契约规范,明确其资料保护、通报义务及稽核配合责任。执行供应商资安风险评鉴,要求其遵循同等或以上之安全管控标准,并定期检视其服务持续计画及安全实绩。对於涉及敏感业务资料之委外案,应实施实地查核或独立检测,防范供应链成为攻击破口,维系整体业务生态系之信赖度与韧性。
服务内容: 代理产品之软、硬体技术谘询,专精於网路系统整合,MIS 及 EC 之应用
主要服务地区:台湾北部, 台湾中部, 台湾南部