鑽石投資設置資通安全管理小組制定資通安全政策暨執行計畫,並推動落實與檢討改善;資通安全管理小組下設有內部稽核組,內部稽核組負責稽核,每年定期執行至少一次抽核資通安全檢查之控制情形,追蹤改善計畫執行成效。
鑽石投資針對資通安全管理設置資通安全委員小組,設管理代表暨召集人1人,並建立資通安全組及內部稽核組,為資訊安全專責管理單位,每年向永續發展暨提名委員會及董事會報告資通安全管理執行狀況。 2024年執行情形已於2025年2月25日向永續發展暨提名委員會及董事會報告,2025年執行情形預計於2026年第一季的永續發展暨提名委員會及董事會進行報告。
資通安全組設置1位資訊安全專責主管及1位資訊安全專責人員,負責規劃、執行與控管資通安全相關工作,辦理各項風險評估、系統分級、系統安全控管措施及監督資通安全管理事項、制定與推動資通安全相關規範等。內部稽核組負責稽核,每年定期執行抽核資安政策執行情況,並追蹤缺失改善計畫執行成效。
2025年期間召開1次資通安全會議,年內並未發生重大資通安全違規事件。

為維護資訊資產之機密性、完整性與可用性,本公司期藉由資通安全政策之實施以達成下列目標:
一、
二、
三、
四、
五、
六、
七、

| 資安訓練課程名稱 | 課程對象(總人數) | 參與人次 | 課程時數 | 涵蓋率* |
| ISO27001資安防護與個資保護教育訓練 | 全體員工(23人) | 15 | 3 | 65 |
| AI應用與資安防範課程 | 全體員工(24人) | 22 | 3 | 92 |
| 社交工程與密碼防護策略 | 全體員工(23人) | 21 | 1.5 | 91 |
*涵蓋率計算=參與人次/課程對象總人數
為展現鑽石投資對於資安的重視程度,並期與國際資安標準接軌,已於2024年第二季啟動導入ISO 27001 Information Security Management System (ISMS),並於2024年4月成立資通安全管理委員會,2024年12月組織調整為通安全管理小組,由資安代表擔任小組召集人,並建立資通安全組及內部稽核組,為資訊安全專責管理單位,每年向永續發展暨提名委員會及董事會報告資通安全管理執行狀況。
2024年9月獲ISO27001驗證,包含系統與管理面;執行項目包含風險評估、弱點修復、安全防護、風險驗證、資產清查及風險評鑑及人員教育訓練等工作項目,皆符合國際資訊安全管理規範。
鑽石投資於2024年9月取得ISO27001證書,認證期限自2024年9月10日至2027年9月9日止。並於2025年9月2日獲當年度續評驗證通過通知,證書持續有效。

| 分類 | 2025 |
| 重大資通安全事件發生件數 | 0 |
| 資料洩漏發生件數 | 0 |
| 因資訊洩漏致受影響的員工或客戶數(人) | 0 |
| 因資安事件被裁罰的金額 (新台幣) | 0 |
註:重大資通安全事件係依據金管會上市公司重大訊息發布應注意事項參考問答集之定義。
醣基生醫股份有限公司
2017年9月27日登錄興櫃市場交易 (6586:TT)
公司所在地
台北,台灣
公司設立日期
2013
登錄公開市場
2017
公司官網
https://www.chopharma.com/cn/index.html