每天處理房東、房客與物件資料,租賃服務的資料防護已經成為產業間營運的重要課題。兆基屋管於今(2026)年成功通過 ISO/IEC 27001:2022 資訊安全管理系統(ISMS)國際驗證,以國際標準建立資訊安全之管理機制,從資訊資產、風險管理、權限控管,到供應商管理與營運持續,強化整體資訊防護。
從系統防護走向全面管理 重新檢視每個資訊環節
面對租賃服務數位化及 AI 時代帶來的資訊風險,兆基屋管導入 ISO 27001,全面盤點資訊作業流程,制定、修訂資訊安全政策及管理程序、進行資訊安全風險評鑑與處理。
透過 ISO 管理制度的導入同時也強化了權限管理、資安事件通報、標準作業流程及權責分工,讓資訊安全管理從個別系統的技術控管,納入公司日常營運。
這次導入,兆基做了哪些改變?
- 資訊資產盤點:重新檢視重要資訊資產與管理範圍
- 風險管理:進行風險評鑑並建立相應處理機制
- 權限管理:明確規範系統存取權限及管理責任
- 事件通報:建立資安事件通報與處理流程
- 供應商管理:將資訊安全要求納入外部夥伴及供應商評鑑
- 營運持續:建立營運持續管理(BCM)機制,降低突發事件的影響
落實永續治理 讓資安成為每個人的工作
資訊安全涵蓋公司內部系統、外部合作及日常服務流程。兆基屋管將資訊安全要求納入修繕廠商、系統維護及其他協力夥伴的管理流程,並將前線收件、資料處理及後勤帳務等重要作業標準化。
在人員管理上,兆基屋管也將個人資料保護與資訊安全納入員工教育訓練,依職務進行法令宣導與實務教育,提升全體同仁的資安意識。
通過 ISO/IEC 27001:2022 驗證,是兆基屋管資訊安全管理的重要一步。未來將透過內部控制、內部稽核、教育訓練及持續改善制度,提升資訊系統與營運環境的安全性與穩定性,將資訊安全融入日常營運與公司治理,守護房東、房客及合作夥伴所交付的資訊。
兆基屋管通過 ISO/IEC 27001:2022 資訊安全管理系統國際驗證。
