我們使用 Cookie 以允許我們網站的正常工作、個性化設計內容和廣告、提供社交媒體功能並分析流量。我們還同社交媒體、廣告和分析合作夥伴分享有關您使用我們網站的信息
年度績效
公司在本年度於財務、治理與永續面向均展現穩健成長。稅後淨利達21.65億元,較2024年成長45.2%,反映營運效率提升與市場布局成果逐漸發酵,為企業持續投資創新與永續奠定堅實基礎。
同時,公司也延續對廉潔治理的承諾,全年貪腐事件為0件,顯示內部控制機制完善、風險管理到位,並成功營造透明且負責任的企業文化。 在誠信經營方面,教育訓練已達到15,902人次,以強化員工對法遵、倫理與專業操守的認知,使誠信成為日常營運的核心價值。此外, 面對日益嚴峻的資安威脅,公司亦成功通過ISO 27001資訊安全管理系統驗證,代表資訊保護流程符合國際標準,能有效維護客戶與合作夥伴的資料安全。
整體而言,這些成果展現公司在財務表現、誠信治理、性別多元與資訊安全等面向的全面進步,為永續發展奠定更穩固的基礎。
21.65 億元
稅後淨利
0
貪腐事件
15902 人次
誠信經營教育訓練
資安管理政策
資訊安全風險管理委員會架構
建準依循 ISO 27001 國際資訊安全管理標準全面導入資訊安全管理制度,成立跨部門、跨功能之「資訊安全管理委員會」,由董事長擔任委員會召集人,授權委任資安部門主管擔任資訊安全長,專責監管公司內部資訊安全之 事宜。同步設立資安建置小組、資安技術小組、資安稽核小組,統籌資訊安 全管理政策制定、審查與執行,落實資安風險管理與合規遵循性查核。
資訊安全管理委員會定期召開資訊安全管理審查會議檢討執行情形,並每季向董事會報告執行成效與檢討改善。2025 年共向董事會呈報 4 次,主要報 告事項為資安治理作為、資安監控作為、資安檢測作為、資安教育訓練作為、資安解決方案實施與威脅防禦策略規劃等。
本公司資訊安全管理委員會架構如下,總設置人數為 17 人。
- 董事會
-
- 資訊風險管理委員會
(總經理擔任召集人) -
- 行政單位
- 資訊單位
-
- 稽核小組
-
- 內部資安稽核
- 外部資安稽核
- 技術小組
-
- 網管人員
- 系統人員
- 建置小組
-
- 資訊安全管理
- 資料中心管理
- 各事業處主管
- 資訊風險管理委員會

資訊安全政策
建準為充分維護營運資訊之保密性、完整性與可用性,訂定資訊安全管理政策,作為管理之依據,適用於所有人員,同時訂有「人員安全與教育訓練程序書」,以確保全體員工了解資訊安全相關規定,並予以妥善應用且善盡保護責任。本公司訂定之資訊安全管理政策,包含強化人員知能、避免資料外洩、落實日常 維運、確保服務可用;此外,本公司亦訂定營運持續管理、風險與機會評鑑、委外安全管理等主題性政策,全面落實各風險領域之資訊安全管理與控管機制。
- 強化人員知能
- 辦理資訊安全教育訓練,推廣人員資訊安全之意識與強化其對相關責任之認知。
- 避免資料外洩
- 保護本公司業務活動資訊,避免未經授權的存取與修改,確保其正確完整。
- 落實日常維運
- 定期進行內部與外部稽核,確保相關作業皆能確實落實。
- 確保服務可用
- 確保本公司關鍵業務系統維持一定水準的系統可用性。
資訊安全管理機制
面對外部資安威脅持續演進,本公司透過縱深防禦與聯合防護機制,加強雲端登入與存取控管,全面提升資訊安全與個人資料保護措施,以預防重大資安事件及法規裁罰發生,維護企業資安聲譽與營運穩定,並定期辦理資安演練及內外部稽核,以強化資安事件之即時偵測與回應能力。同時,將隱私權與個人資料保護納入整體治理體系,確保符合相關法規與利害關係人之期待。
此外,本公司定期辦理資安宣導、社交工程郵件演練及資訊安全教育訓練,確保員工充分理解並共同遵循資安規範;針對資訊服務與委外管理之供應商,本公司將資訊安全納入供應商管理與合約條款,要求供應商應簽署保密切結書與資訊安全遵循承諾書,並透過稽核、評估與輔導機制,提升整體供應鏈資安防護水準,建構具韌性之數位營運環境,支持企業永續發展目標。
資訊安全宣導與教育訓練
我們亦制定「人員安全與教育訓練程序書」,將資安訓練納入新人必修課程,確保新進人員 100% 完成訓練;在職同仁亦須每年接受資安複訓,並進行教育訓練成效評估。2025年總參與人次達 14,701人次,訓練總時數為 3,995小時,透過制度化管理與多元課程活動,持續強化員工資訊安全意識,使安全觀念深植於日常作業中。
| 資安協議 | 簽署率 | 100% |
| 教育訓練 | 總訓練人次 | 14,701人次 |
| 總訓練時數 | 3,995 小時 | |
| 人均訓練時數 | 0.5 小時 |
資訊安全管理系統驗證
本公司於 2023 年 11 月通過 ISO/IEC 27001:2022 資訊安全管理系統國際標準驗證,驗證範圍涵蓋高雄總公司、昆山廣興廠及北海建準廠,全球據點涵蓋率約為 91%。公司每年至少執行一次內部稽核與外部第三方稽核,並於每三年進行證書重新驗證,以確保資訊安全管理機制持續有效運作與全面落實,展現對資訊安全的長期承諾。
未來,本公司將持續強化資訊安全管理制度與防禦能力,落實良好公司治理與企業社會責任,進一步提升全球客戶對建準資訊安全管理的信任與肯定。
各年度執行情形
資安通報與事件管理
本公司建立完善之資安通報與事件管理機制,並針對資訊安全事件之因應與處理,訂立《安全事件管理程序書》,將資安事件納入公司治理與營運風險管理的重要環節。透過明確的通報流程與分級處理原則,確保各類資安事件能即時通報、妥善處置並持續追蹤改善,降低對營運、客戶及利害關係人之潛在衝擊。
對資訊安全事件的通報與處理,我們已明確訂立資安通報及處理程序,並設立提供通報資安事件、弱點、或可疑行為的專責窗口與電子郵件信箱。接獲資安事件通報後,由資安組專責受理、訂定事件等級,並於目標處理時間內排除及解決資訊安全事件,在事件處理完畢後進行根因分析與採取矯正措施,以預防事件重複發生。2025年,本公司未收到主管機關或第三方投訴之資訊安全事件,內部亦無發生重大資安事故。

