跳到主要內容區塊

資安產業跨域聯防推動計畫網站 ACW

【公告】產業資安強化推動工作小組(SIG)申請公告

【公告】產業資安強化推動工作小組(SIG)申請公告

壹、 前言
為協助企業提升資安意識,並有效評估網路安全態勢及建構資安風險評估框架,提升企業資安防護能量,以防止企業因高風險漏洞被駭客利用之情況,爰推動企業參加「資安評級」,參加本計畫之企業可藉由評級過程掌握自身資安成熟度,進而提升整題產業資安韌性,達成「資安即國安」政策目標。
資安評級由為參考NIST建立國內第一套結合IT/OT的中文資安自評系統,明確定義與銜接國內政府單位對資安的規範與標準,讓中小型企業也能適用,帶動資安聯防,以因應網路安全攻擊,此推動項目係由數位發展部數位產業署委託工研院執行。
本計畫設置北中南區產業服務團,委由工研院、台中市電腦商業同業公會、高雄科技大學前瞻智慧科技暨資通安全研究中心,推動產業組建資安工作小組(SIG),希冀集結產、官、學、研及法人專家,以協助產業有效提升資安防護能量,促成產業資安實際落地應用,以協助產業資安防護提升。
貳、 申請規定
一、 申請資格:
1. 依我國法規辦理法人登記或其他經主管機關核准設立之產業公會或協會。
2. 各產業依發展需求組成之產業推動聯盟。
3.具有市場影響力或於我國有一定市占率之公司,並符合以下要件者:
(1) 於我國設立登記之獨資、合夥、有限合夥事業或公司。
(2) 不得為陸資投資企業(依經濟部商業發展署商工登記資料公示查詢服務之股權狀況或經濟部投資審議司之陸資來臺投資事業名錄為準)
(3) 不得為本國設立及外國營利事業在臺設立之分公司 (前述共同提案的資安輔導顧問公司,須為「資安能量登錄」或於「SECPAAS服務上架」所登錄的公司。)
二、 申請目的
為確認可推動產業資安強化升級,申請資安評級目的需符合如下項目之一:
1. 供應鏈資安強化:強化供應鏈資安治理、供應商風險可視性與確保供應
商產品安全。
2. 資安縱深防禦:強化資安防護、加深防禦體系深度,協助企業導入零信任、縱深防護、持續監測與實地演練等多項機制。
3. 資安法合規落地:協助上市、上櫃公司強化資通安全防護及管理機制,
並符合「上市上櫃公司資通安全管控指引」。
4.落實企業資安成熟度評估:建立內控體系與方法,了解自我的資安準備情況和成熟度,並定期量測與修正風險。

三、申請流程


*補件請於通知後三個工作日內補齊

          四、申請時程
說明時間備註
徵件公告
114/5/2~114/6/2

SIG申請說明會
規劃公告後,擇期安排
線上說明會
(請洽服務團索取活動連結)
收件截止  114/6/2 17時止 採電子郵寄報名 
簡報審查 收件後14個工作天內 採現場簡報方式審查,日期與地點將另行通知 
 執行與輔導 自評選結果公告日起至114/11/30
1. SIG協助推動產業資安化
2. 配合團隊進行企業訪視,釐清企業實際需        求,輔導企業
3. 成果發表或展示規劃 
*主辦單位保留調整時間及形式之權利
          五、申請方式
          1. 本計畫採線上申請,請務必於114/06/02 17:00完成電子郵寄報名及繳交資料。
          2. 聯絡資訊:
單位 聯絡窗口
北部輔導團-工業技術研究院 張小姐
(02) 25159665 分機 164
E-mail:sharonchang100@itri.org.tw
中部輔導團-台中市電腦商業同業公會
陳小姐
(04) 2242-1717 分機245
E-mail:hazel@tcca.org.tw
南部輔導團-高雄科技大學前瞻智慧科技暨資通安全研究中心   王小姐
(07) 3814526轉15646
E-mail:sr26851373@gmail.com
參、應備文件
一、 計畫申請表(格式如附件一)掃描檔和word格式電子檔
二、 資格證明文件:
1. 以產業公會或協會名義申請者,檢附協會(法人)登記證(或立案證明)掃描檔。
2. 以產業推動聯盟名義申請者,檢附相關成立證明文件與計畫經費使用聲明書(請另洽服務團索取)。
3. 以具有市場影響力或於我國有一定市占率由公司身分,以中心廠代表名義申請者,除檢附公司設立登記證明文件掃描檔外,需另行提供相關說明文件(包含但不限於產業供應鏈結構說明、產業市占率說明文件…等)。

三、 企業曝險分析報告(請提供SIG成員公司名單和網址,洽服務團索取)。
四、 提案簡報(附件二)。

肆、推動內容
一、 配合計畫推動籌組產業SIG招募至少12家企業會員,提供可訪視之需求業者名單並與服務團隊共同訪視,以釐清產業資安強化需求。
二、 辦理2場資安活動,如啟始會議、資安交流活動、推動資安藍圖成果分享交流等,參加SIG推動成果分享案例活動1場(期末成果展)。
三、 與顧問團隊共同擬定產業資安強化應用發展藍圖,提供產業生態鏈相關資訊。
四、 配合資安計畫結案會議,和相關推廣活動及資安導入後續成效追蹤與回饋。
五、 詳細推動說明,請參考數位發展部數位產業署資安計畫網站
https://www.acw.org.tw)。


伍、注意事項
一、 個人資料之規範:申請單位執行本計畫需蒐集、處理、利用個人資料,應符合個人保護法及其他相關法令規範。
二、 所有申請文件請打字撰寫,執行單位審查提案文件時,發現其內容有不明確、不一致、明顯打字錯誤或簽名書寫錯誤之情形者,得通知申請單位說明,以確認其正確之內容。
三、 審查委員將依據申請簡報進行審查,申請單位須親自出席參加審查會議進行簡報,無正當理由未出席者,視為棄權。
四、 申請身分若為聯盟,聯盟代表需出具計畫經費使用聲明書,提出計畫經費為執行本計畫資安評級和資安SIG交流活動業務所使用。
五、 申請計畫所提送之資料,無論審查通過與否或自行撤案,均不另發還。

陸、審查項目及標準

一、以產業公會、協會或產業聯盟名義申請:
項目 內容 權重比例
1 資安急迫度
  •  申請單位需具數位化環境
  • 資安面臨的問題情境痛點與需求
  • 資安技術導入目的
  • 預期產生效益(含量化與質化)
 25%
2 經濟影響程度
  •  產業背景與重要性
  • 推動產業資安對台灣經濟貢獻度,如GDP 占比、產值、投資投入等
 10%
3 跨域合作整備
  •  SIG具備代表性廠商或參與廠商能力及號召力
  • 資安輔導顧問資格條件審查
  • SIG會員生態圈(包括資安廠商、上下游供應商等)串連與合作關聯度與完整度
 25%
4 執行能力
  •  曾參與的政府或產業推動計畫
  • 曾入選本案需說明過去參與SIG輔導計畫,和本次輔導規劃差異說明,並提出精進作法
  • 輔導服務團隊與申請單位的合作分工模式規劃
 15%
5 未來成果擴散性
  •  規劃項目之可延續性及未來發展方向
  • 成果行銷推廣企劃與說明
 25%
二、以中心廠代表名義申請:
項目 內容 權重比例
1 資安急迫度
  •  申請單位需具數位化環境
  • 資安面臨的問題情境痛點與需求
  • 資安技術導入目的
  • 預期產生效益(含量化與質化)
 30%
2 經濟影響程度
  •  企業背景與重要性如:中心廠的市場佔有率、營收與獲利能力、品牌影響力、全球或區域性影響力、競爭優勢、人才與組織規模、或長期穩定性與抗風險能力等說明
  • 供應鏈的成員組成
30%
3 執行能力
  •  中心廠SIG成員執行能力及號召力
  • SIG會員生態圈(包括資安廠商、上下游供應商等)串連與合作關聯度與完整度
  • 資安輔導顧問資格條件審查
 20%
4 未來成果擴散性
  •  規劃項目之可延續性及未來發展方向
  • 成果行銷推廣企劃與說明
20%
柒、附件

回到頁面頂端