資安防護

除了符合人資需求之功能外,資安防護為產品重點之一。符合資安規範並通過:
⭐ 金融業資安要求 (金管會監督)
⭐ 外商公司資安要求 (Global Policy)
⭐ 資訊系統委外開發資安需求普級 (國家資通安全會報技術服務中心)
⭐ 獲 ISO27001 國際資安認證

嚴謹的安控機制

安控三大重點:​
1. 認證(Authentication)
2. 授權(Authorization)

3. 稽核軌跡(Audit Log​)

資料稽核軌跡

機敏資料加密
​加強防護

  • 可啟動稽核軌跡機制,同時記錄資料修改的歷程,以利後續的稽核追蹤​
  • 搭配稽核軌跡記錄,系統提供報表,查看人、事、時、地、物
  • 設計將資料庫裡機敏欄位加密 
  • 除非是由系統功能,將資料解密後來呈現出來,否則就算直接進入到資料庫讀取資料,也只能看到加密後的亂碼

權限設定完整且彈性

• 系統內建角色,另可依需求擴充
• 依據角色給予可使用功能(差勤、薪資等)
• 依據資料權限給予可查找及編輯資料範圍
(例:A人資僅可管理特定10個單位)
图片

SSDLC 嚴謹系統開發週期
​確保品質與資安

圖片

立即申請試用

*

*

*

*