跳到主要內容
VitalSigns logo
智感雲端主動式心臟監測
  • 解決方案
  • 平台
  • 技術
  • 關於我們
  • 新聞與新知
  • EN
  • 聯絡我們
選單
  • 解決方案
  • 平台
  • 技術
  • 關於我們
  • 新聞與新知
EN
聯絡我們
VitalSigns logo

主動式心臟監測

台灣總部 · 新竹
美國辦公室 · 加州 Fremont

解決方案
  • 即時連續監測
  • 隨需心電篩檢
  • 臨床數據研究
平台
  • 心電圖(ECG)感測器
  • 閘道器
  • 雲端平台
  • App
關於我們
  • 公司介紹
  • 技術
  • 新聞與新知
  • 聯絡我們

© 2026 智感雲端科技股份有限公司 版權所有

  • 資訊安全政策

資訊安全政策宣言

文件編號:IS-001-02發布日期:2026 年 7 月 16 日
資訊安全與機密資訊保護是智感雲端科技股份有限公司(以下簡稱「本公司」)對客戶、投資人及合作夥伴的承諾。本公司為強化資通安全防護及管理機制,設立資訊安全長與資訊安全專責組織,配置專業之人力與資源,明訂資訊安全政策、管理程序及規範,發表《資訊安全宣言》,宣示捍衛資訊安全的決心與推動資訊安全的目標 — 維護智感雲端的市場競爭力及保障客戶、投資人與合作夥伴利益。

資訊安全宣言

公司介紹

本公司成立於 2016 年,總部位於台灣新竹,專注於醫療級生理感測、遠距健康照護及雲端平台整合服務。我們提供 ECG 與生命徵象監測相關之醫療器材與遠端監測解決方案,協助醫療機構建構穩定、安全的遠距醫療資料系統。

本公司之核心技術涵蓋生物感測整合、各類無線通訊安全傳輸、雲端資訊平台、連續生理資料集中管理及多病患監測系統,廣泛應用於慢性病管理、遠距病患監護及術後追蹤照護等領域。

智感雲端秉持創新、品質與資訊安全管理理念,致力於提供安全、穩定且符合國際法規要求之醫療科技解決方案,確保醫療數據之機密性、完整性與可用性,以提升全球醫療照護之品質與效率。

資訊安全治理

本公司設有資訊安全委員會 (IT Security Committee) 並任命技術研發部技術長擔任本公司資訊安全長,負責資訊安全政策與制度之規劃、監控及管理作業,並與公司資訊技術及相關單位組織協同合作,強化資通安全防護及管理機制。

智感雲端資訊安全組織

  • 資訊安全委員會(資訊安全長)

    • 執行秘書

      • 資訊安全小組

      • 緊急處理小組

      • 資訊安全稽核小組獨立稽核職能,與執行秘書以虛線連結。

圖一 — 資訊安全組織架構

資訊安全委員會

本公司成立「資訊安全委員會(IT Security Committee)」,由技術研發部技術長擔任資訊安全長,由相關部門主管擔任委員會成員,定期召開會議檢視重要資訊安全政策、資訊安全風險評估與強化計畫、資訊安全指標與全球資訊安全態勢與威脅,確保達成本公司資訊安全政策與管理目標。

資訊安全小組

本公司成立「資訊安全小組」,由技術研發部、營運管理部、行銷業務部、產品製造部、品質管理部擔任小組成員,定期召開會議檢視及決議重要資訊安全與資訊保護政策與計畫執行,確保實現本公司資訊安全政策目標。

資訊安全管理與執行重點

本公司為了預防及降低外部資安風險,落實及持續更新嚴謹的資安措施,例如:建置先進的病毒掃描工具,以防止公司所使用之資訊系統遭受病毒感染;強化網路防火牆與網路控管以防止電腦病毒跨廠區擴散;在公司電腦上建置防毒措施及先進的惡意軟體偵測解決方案;改善資安部署時間以強化資料中心安全。並建立與定期檢討資安績效指標;導入新技術加強資料保護;加強釣魚郵件偵測並定期執行員工警覺性測試;建立一個整合的監控資安維運平台並強化資安事件偵測;持續演練資安攻擊之處理程序;委託外部專家執行資安評鑑等。每年持續進行的資安執行重點如下:

  1. 1資訊安全治理與政策
  2. 2人力資源安全
  3. 3資產與資料安全
  4. 4存取控制與身分驗證
  5. 5實體與環境安全
  6. 6作業與通訊安全
  7. 7供應商與外部關係安全
  8. 8資訊系統獲取、開發與維護安全
  9. 9資安事件應變與營運持續
  10. 10法規遵循與稽核

資安事件處理與通報

本公司已成立資訊安全緊急處理小組與資訊安全事件管理程序,明訂相關流程與措施,包含:資安事件通報程序、指派負責人員處理重大資通安全事件、評估遭受損失及進一步的必要因應措施、評估資安風險可能對公司財務與營運的影響及其因應措施。

  1. 開始

  2. 各項資安事件來源

  3. 判斷資訊人員判定是否為資安事件?
    • 否

      1. 直接處理

      2. 處理過程留下紀錄

      3. 結束

      註:無涉及資安相關問題。

    • 是

      1. 資安專責人員前往

      2. 判斷判定事件等級
        • 嚴重資安事件(3~4 級)

          1. 通報(利害方/資安長)

          2. 資訊安全事故報告單

          3. 矯正預防程序

          4. 回報處理結果(利害方/資安長)

          5. 結束

          註:上市櫃須發布重訊 48 小時內。

        • 輕微資安事件(1~2 級)

          1. 資訊安全事故報告單

          2. 結束

圖二 — 資安事件處理與通報流程
發布日期:2026 年 7 月 16 日