透視資安!資本市場必須了解的資安治理:從股東會年報探討公發公司資安現況(iThome鐵人賽系列書)【軟精裝】
彭偉鎧
- 出版商: 博碩 年度曬書季 99元 起
- 出版日期: 2023-07-13
- 定價: $580
- 售價: 4.6 折 $269 (限時優惠至 2026-07-31)
- 語言: 繁體中文
- 頁數: 200
- ISBN: 6263335203
- ISBN-13: 9786263335202
-
相關分類:
資訊安全
立即出貨(限量) (庫存=7)
買這商品的人也買了...
-
數位憑證技術與應用, 2/e$480$432 -
世界第一簡單密碼學 (修訂版)$320$272 -
經理人之道:技術領袖航向成長與改變的參考指南 (The Manager's Path: A Guide for Tech Leaders Navigating Growth and Change)$480$379 -
矽谷工程師教你 Kubernetes:史上最全 CI/CD 中文應用指南(iT邦幫忙鐵人賽系列書)$600$396 -
企業資安裁罰案件分析:深度解析 27個實際案件,靈活運用資安策略(iT邦幫忙鐵人賽系列書)$450$99 -
軟件安全:漏洞利用及滲透測試$474$450 -
ERP 企業資源規劃導論, 6/e$790$624 -
軟體專案估算$620$310 -
人手一本的資安健診實作課:不是專家也能自己動手做!(Win10 / Win11適用)$560$436 -
Kubernetes 建置與執行 : 邁向基礎設施的未來, 3/e (Kubernetes: Up and Running: Dive Into the Future of Infrastructure, 3/e)$580$458 -
圖解密碼學與資訊安全, 2/e$320$288 -
ChatGPT 4 萬用手冊 2023 秋季號:超強外掛、Prompt、LineBot、OpenAI API、Midjourney、Stable Diffusion、Leonardo.ai$680$537 -
精通嵌入式 Linux 程式設計, 3/e (上)$750$495 -
使用 Redmine 管理企業 MIS 的那些鳥事:提升資安、專案與 IT 管理的 30個錦囊妙計 (iThome鐵人賽系列書)【軟精裝】$700$350 -
Pragmatic TDD:以 DDD 寫出鬆散耦合、文件化和高品質的程式碼 (Pragmatic Test-Driven Development in C# and .NET: Write loosely coupled, documented, and high-quality code with DDD using familiar tools and libraries)$720$360 -
雲原生時代的可觀測系統最佳實戰$648$615 -
資料治理技術手冊 (Data Governance: The Definitive Guide)$580$458 -
小型網路資訊安全|給網管人員的正經指南 (Cybersecurity for Small Networks)$520$410 -
26大企業紅藍隊攻防演練:從企業永續報告書精進資安網路攻防框架(iThome鐵人賽系列書)$650$325 -
K8S 自學聖經:10大核心模板快速入門【圖解教學】$790$624 -
人手一本的資安健診實作課:不是專家也能自己動手做!(Win10 / Win11適用)【暢銷回饋版】$560$299 -
全面掌握生成式 AI 與 LLM 開發實務:NLP × PyTorch × GPT 輕鬆打造專屬的大型語言模型(iThome鐵人賽系列書)$620$465 -
LLM 資安教戰手冊|打造安全的 AI 應用程式 (The Developer's Playbook for Large Language Model Security)$580$458 -
Docker 建置與執行, 3/e (Docker: Up & Running: Shipping Reliable Containers in Production, 3/e)$880$695 -
Graylog 整合應用實戰:打造視覺化與智慧化的新世代資安監控平台$650$507
資訊安全書展|中文簡體2書75折 英文2書85折 詳見活動內容 »
-
CYBERSEC 2026 臺灣資安年鑑 ─ AI 代理改寫資安戰局 掌握10大關鍵風險$179$161 -
CYBERSEC 2025 臺灣資安年鑑 ─ 全球地緣政治衝突激化,國家級駭客鎖定企業$179$161 -
CYBERSEC 2024 臺灣資安年鑑 ─ AI 資安 2024 徹底剖析生成式 AI 資安攻防態勢$179$161 -
CYBERSEC 2022 臺灣資安年鑑 ─ 零信任資安時代來臨:信任邊界徹底瓦解,安全需源自反覆驗證$179$161 -
CYBERSEC 2021 臺灣資安年鑑 ─ 資安絕地大反攻:新一代主動式資安防禦概念來了!$179$161 -
5折
未來數位科技活用大全:從 AI 協作、程式設計、資訊安全到大數據分析, 2/e$600$300 -
79折
混合雲安全架構|零信任原則的安全設計方法與實作 (Security Architecture for Hybrid Cloud: A Practical Method for Designing Security Using Zero Trust Principles)$780$616 -
79折
駭客的 Linux 基礎入門必修課, 2/e (Linux Basics for Hackers : Getting Started with Networking, Scripting, and Security in Kali, 2/e)$520$410 -
78折
Graylog 整合應用實戰:打造視覺化與智慧化的新世代資安監控平台$650$507 -
79折
雲端原生資安指南|CNAPP 打造 DevSecOps 零死角防護 (Cloud Native Application Protection Platforms: A Guide to CNAPPs and the Foundations of Comprehensive Cloud Security)$580$458 -
79折
零信任網路|在不受信任的網路中建構安全系統, 2/e (Zero Trust Networks: Building Secure Systems in Untrusted Networks, 2/e)$680$537 -
5折
看不見的戰場:社群、AI 與企業資安危機$750$375 -
79折
數位國土保衛戰:從數位身分證、AI到電子投票,揭開臺灣數位化暗藏的國安危機$420$331 -
54折
裂縫碎光:資安數位生存戰$550$299 -
79折
LLM 資安教戰手冊|打造安全的 AI 應用程式 (The Developer's Playbook for Large Language Model Security)$580$458 -
66折
究極 Web 資安心智圖學習法!嚴選12大主題 × 7張心智圖 × 7個實戰,核心技能無痛升級(iThome鐵人賽系列書)$620$409 -
85折
資訊安全管理領導力實戰手冊$599$509 -
78折
一個人的藍隊:企業資安防護技術實戰指南(iThome鐵人賽系列書)$650$507 -
63折
資安密碼-隱形帝國:AI數位鑑識、社交工程攻防與現代密碼技術實戰$550$349 -
78折
資安鑑識分析:數位工具、情資安全、犯罪偵防與證據追蹤$560$436 -
85折
鋼索上的管理課【全新增訂版+資安風險升級主題】:韌性與敏捷管理的洞見與實踐$480$408 -
5折
營養師不開菜單後的 Next.js 全端轉職攻略:從專案規劃、畫面設計、資安到 SEO,挑戰一人 Side Project (iThome鐵人賽系列書)$680$340 -
5折
從零開始 OCS Inventory:打造資訊資產管理 × 資安 CVE 漏洞通報(iThome鐵人賽系列書)$650$325 -
79折
Beyond XSS:探索網頁前端資安宇宙$880$695 -
75折
工控資安銳視角:石化場域 OT / ICS 學習筆記$680$510
相關主題
商品描述
✦ 從股東會年報了解何謂「資安治理」 ✦
精選25個實際案例,教你看懂公發公司的資安執行狀況!
本書內容改編自2022年 iThome 鐵人賽Security組優選獎《從公開發行公司股東會年報分析公發公司資安揭露情形》系列文章。內容以臺灣重要公開發行公司揭示的公開股東會年報為案例,藉以探討公發公司資通安全管理的現況。
目前臺灣主管公開發行公司的主管機關,政策上都會強力要求公開發行公司要做好公司治理。「公司治理」的概念主要是落實經營者所須負的責任,以保障關係人及維護股東權益為目標。同樣的,「資安治理」亦為公司治理的延伸,藉由強化管理公司的資通安全,讓公司免受外部駭客攻擊騷擾,進而保障公司及股東權益,最後達成公司治理的目標,故其重要性不可言喻。隨著有關單位對於「資安即國安」觀念的提升,以及外部威脅日益強大,產業若不能提供給投資大眾足夠的資安信任感,以及提升自身的資安防護,那未來就有可能面臨更嚴峻的挑戰。
本書以25個公開發行公司所揭露的股東會年報作為分析,從中探討目前公發公司資安的管理現況與優劣。在探討每個案例前,會先提供要點式說明,同時配合法令,將各案例之股東會年報有關資通安全管理部分列出,最後做出分析及建議。其中,本書所列舉的產業橫跨電子、資訊、金融證券、貿易、生技、營造、航運、鋼鐵、水泥、通訊、文創等等;藉由不同產業的面向,幫助讀者了解產業資通安全管理的揭露現況,同時也強化資安治理之觀念。
▋本書特色
實際案例分析:內容皆為各大公發公司公開資訊
重點歸納說明:迅速掌握案例的資安揭露情形
提供解決建議:藉由分析說明資安治理建議
如何有效表達:配合法令規定強化資安治理的內容
▋透過本書你將學會
☑ 了解何謂資通安全管理,以及資安治理的重要性。
☑ 理解股東會年報在資通安全中所要表達的重點。
☑ 了解法令所要求的重點,並將本書作為撰寫股東會年報的參考依據。
☑ 提供公發公司未來在資安治理改進的方向。
☑ 協助董事會強化資安治理。
▋目標讀者
・投資大眾、公發公司以及有興趣了解資安治理的讀者。
專業推薦
如果你已是企業資安從業人員,我強烈建議可以好好研讀本書精選案例,相信能從企業實際落實資安治理的方法和預算拿掐的比例中,找到屬於你企業的資安治理方針。如果你有意往資安領域發展,那就更不能錯過本書,你一定能從筆者妙筆生花的字裡行間,學習到運用資安思維和觀點,並對你未來想從事的工作,帶來相當大的幫助。
—— 徐千洋|台灣駭客年會(HITCON)創辦人、iThome 鐵人賽評審
作者在本書彙集了25個案例,以淺顯易懂的文字敘述,分析每個案例所遇到的資安攻擊情形並連結內部管理,最後再以自身的專業歸納結論,讓讀者能循序漸進了解各公司的資訊安全現況及管理運作。
—— 林瑞恩|台灣上櫃公司財會部經理
作者簡介
彭偉鎧
東海大學企管系、美國德州農工大學企管及財務雙碩士、清華大學學士後法律法學士畢業。曾任職於證券公司承銷部、上櫃公司總稽核,目前擔任企業稽核主管。
早年曾擔任資訊工程師,取得微軟的MCSE、MCSA、MCP等資格,其後,進入資本市場後,由於工作需求及對自我學習的要求,加上長期關注資安領域的訊息,以及自身法律背景和相關專業知識,因此能將資安學習心得,透過參加iThome鐵人賽做分享。並於2023年上半年,受到主辦單位iThome青睞,受邀參加CYBERSEC 2023臺灣資安大會,擔任上市櫃資安標竿論壇之講師。
《iThome鐵人賽》獲獎
2017 Security組冠軍《IT安全稽核》
2020 Security組冠軍《資安裁罰案件分析》
2022 Security組優選《從公開發行公司股東會年報分析公發公司資安揭露情形》
目錄大綱
前言
股東會年報案例分析
分析1:宏碁(2353)【上市,電腦及週邊設備】
分析2:威剛(3260)【上櫃,半導體】
分析3:廣達(2382)【上市,電腦及週邊設備】
分析4:翔名(8091)【上櫃,電子零組件】
分析5:技嘉(2376)【上市,電腦及週邊設備】
分析6:帝寶(6605)【上市,汽車工業】
分析7:中鴻(2014)【上市,鋼鐵工業】
分析8:日勝生(2547)【上市,建材營造】
分析9:京站(2942 )【興櫃,貿易百貨】
分析10:矽格(6257)【上市,半導體】
分析11:雙美(4728)【上櫃,生技醫療】
分析12:東捷資訊(6697)【上櫃,資訊服務】
分析13:富邦金(2881)【上市,金融保險】
分析14:國泰世華(5835)【公開發行,金融保險】
分析15:統一證(2855)【上市,金融保險】
分析16:凱基證(6008)【公開發行,證券】
分析17:元大證券(000980)【公開發行,證券】
分析18:台積電(2330)【上市,半導體】
分析19:中鋼(2002)【上市,鋼鐵工業】
分析20:中華電(2412)【上市,通信網路】
分析21:台灣高鐵(2633)【上市,航運】
分析22:宇峻(3546)【上櫃,文化創意】
分析23:台泥(1101)【上市,水泥工業】
分析24:一零四(3130)【上市,資訊服務】
分析25:潤泰全(2915)【上市,貿易百貨】
後記
附錄:股東會年報要點



















