消費資料驅動精準研發製造(C2M)計畫執行成果報告書

格式
doc
大小
653.5 KB
頁數
36
上傳者
CPC
收藏 ⬇️ 下載檔案
提示: 文件格式为 Word(doc / docx),轉換可能會出現排版或格式的些許差異,請以實際檔案為準。
此檔案建立於 2024-05-08,离现在 1 167 天,建議確認內容是否仍然適用。





經濟部產業發展署111年度

「消費數據驅動精準研發製造(C2M)補助」

專案結案報告書




計畫名稱:

契約編號:○○○○○○○○○-○○○

執行期間:自111年○月○○日113年○月○○日







: ○○○○○○○○○公司


計畫管理單位: 財團法人中國生產力中心


畫主辦單位: 經濟部產業發展署



日期:中華民國○○年○○月

 


頁次

本計畫執行成果摘要

XX

一、獲補助廠商基本資料

XX

二、專案計畫執行成果摘要表

XX

貳、本計畫全程執行成果報告

XX

、計畫執行進度及查核點說明

XX

計畫執行之各工作項目達成情形說明

XX

資安執行成果說明

XX

、計畫人員投入人力配置說明

XX

五、計畫執行期間新聘人員(含待聘)人力統計

XX

、本期經費預算及支用情形

XX

參、無形資產引進及委託服務勞務說明

XX

肆、計畫執行上之困難及因應對策

XX

伍、重要成果與目標達成情形

XX

陸、個案計畫執行成效表

XX

進度/結案查訪

XX

一頁簡報

XX

計畫變更(計畫辦公室回覆同意函,無則免附)

XX

拾、資安管理自評表

XX




註:1.本報告填寫重點:

計畫開始日至結束日之過程及成果資料。

2.本報告目錄及內文請逐頁編碼




本計畫執行成果摘要

計畫申請內容

一、計畫基本資料

計畫名稱


計畫期間

日至   年   月   日(計  個月)

計畫主持人


(職稱)

聯絡電話


行動電話


傳真號碼


電子信箱


計畫聯絡人


(職稱)

聯絡電話


行動電話


傳真號碼


電子信箱


計畫專責

財務會計


(職稱)

聯絡電話


行動電話


傳真號碼


電子信箱


計畫總經費

千元

補助款

自籌款

二、公司基本資料

公司名稱


創立日期


公司統一編號


聯絡電話


傳真號碼


負責人


身分證字號


出生年月日


實收資本額

千元

企業規模

大企業中小企業

前一年度營業額

千元

員工人數

男:_____女:____

主要產品或服務


公司登記地址

□□□□□

公司通訊地址

□□□□□

工廠地址

□□□□□

工廠登記編號


產業領域別:







必要效益(下列六項指標至少選擇三項,請佐證說明達到必要效益目標)

產品毛利率提升__%以上

會員回購率提升__%以上

ODM代工訂單提升__%以上

新產品開發週期下降比例__%

新產品成本回收期間下降比例__%

研發成本下降比例__%



必要效益

認定條件(請依企業評估本身計畫執行能力與預期效益勾選)

增加企業海外營收

基本必要條件

提高海外營收10%

次優條件

提高海外營收15%

最優條件

提高海外營收20%

其他條件

企業自行訂定達成條件,但須經技術審之審查委員同意,至少應達基本必要條件以上水準。自訂條件(請詳述)

提高員工薪資

基本必要條件

提高「關鍵員工」薪資5%

次優條件

提高「研究發展人員」全體平均薪資5%

最優條件

提高「企業全體員工」平均薪資5%

其他條件

企業自行訂定達成條件,但須經技術審之審查委員同意,至少應達基本必要條件以上水準。自訂條件(請詳述)

其他效益(請佐證說明達到其他效益目標)

(1)增加產值千元

(2)產出新產品或服務共

(3)增加就業人數

(4)投入研發費用千元

(5)促成數位轉型投資千元

(6)降低營運成本千元

(7)帶動品質提升%

(8)縮短產品交付週期%

(9)提高客戶滿意度%

(10)增加員工工作效率%

(11)產能增加%

(12)營運效率提升%

(11)導入C2M之產品毛利率提升%

(12)研發成本下降%

(13)提供供應鏈業者市場情資

(14)營業額提升(包含國內外)

國內千元

國外千元



員工薪資成長__%及員工人數__

海外市場突破___%____萬元

填表說明:

1.本摘要得於政府相關網站上公開發佈。

2.實際達成效益其他實際達成效益應正確填寫,並作為本計畫驗收成果之參考。







三、專案計畫執行成果摘要表(計畫開始日至結束日)

經濟部產業發展署111年度「消費數據驅動精準研發製造(C2M)補助」
專案計畫執行成果摘要表

  1. 計畫執行目標(請說明計畫執行後所達到的目標)

  1. 計畫市場價值(請說明本計畫所產生的價值)

  1. 計畫創新重點請摘要本計畫內容,以技術成就、創新程度及市場價值提供說明,可參考下方填表說明第4點)

(1)技術成就

(2)創新程度


  1. 計畫重要成果說明(請詳細說明本計畫執行過程中重點成果說明,如場域驗證等案例)

  1. 經濟效益

(1)提升我國產業水準與競爭優勢說明

(2)取得訂單分析及國際市場佈局

(3)衍生效益


填表說明:

1. 全表至少3,000字以上,表格若不敷使用,請自行加列使用。

2. 請單獨提供具代表性之成果照片5(請以JPG檔案,解析度300dpi或檔案大小1MB以上)。

3. 藍色字體部分為提示,請自行刪除,以上資料將列入當年度計畫成果對外公開

4.

標的

說明

整合目標市場及客群相關數據

(1)內部數據,包括會員或客戶在自有網站、APP、實體通路的用戶輪廓(例如:年齡、性別、區域...等)、行為數據(例如:站內瀏覽路徑、觀看的產品類型、產品頁面停留時間、產品使用行為等)及規格數據等。

(2)外部數據,包括產品或服務在網路社群、電商平台的銷售數據(例如:競品的定價、銷售量、產品查詢熱度等)、口碑數據(例如:功能討論、產品評價等)及規格數據等。

(3)並進行數據清理彙整。

進行需求及競爭分析

運用目標客群數據需求偏好及市場競爭,透過圖形介面顯示產品功能的需要程度、滿意度、使用頻率、使用意見等。

建構精準研發系統

研發產出,如產品、製程或服務,能夠在國內或國際市場上創造高獲利水準或銷售額。

整合精準研發系統與產品開發流程

說明精準研發系統與產品開發流程如何串接,詳敘研發、生產及行銷單位之數據交換流程與資訊整合方式,透過跨部門橫向溝通機制,協助管理部門決定新產品開發目標。

目標驗證與修正回饋

依據數據來源說明目標市場、客群、通路,以及新產品試銷模式的驗證規劃。說明如何驗證營運、產品研發及數據應用目標,並回饋產品驗證數據。

貳、本計畫全程執行成果報告

一、計畫執行進度及查核點說明請說明本計畫之各項查核點達成情形

()計畫架構

  請以樹枝圖撰寫(請展開計畫各執行分項及其比重百分比)

()預定執行時程進度表

月 份

進 度

工作項目

計畫

權重%

預定投入人月

112

113

第一季

第二季

第三季

第四季

第一季

第二季

第三季

第四季

1

2

3

4

5

6

7

8

9

10

11

12

1

2

3

4

5

6

7

8

9

10

11

12

A.分項計畫

X

























1.工作項目XXXXX





*1



*2



*3
















B.分項計畫

X

























1.工作項目XXXXX











*1
















2.工作項目XXXXX

















*2



*3



*4




C.分項計畫

X

























1.工作項目XXXXX














*1



*2



*3



*4




D.委託服務勞務或技術引進

























1.工作項目XXXXX







*1



*2



*3



*4










計畫權重/投入人月 小計

100%

X

X

X

X

X

X

X

X

X

工作進度百分比%

經費進度百分比%

註:1.各分項計畫每季至少應有一項查核點,查核點內容並應具體明確。

2.依各分項計畫之工作項目順序填註,分項計畫與本案專案計畫組織及人力應相對應。

3.進度百分比請參照經費預算執行比例填寫。

4.本表如不敷使用,請自行依格式調整使用。


()計畫執行進度及查核點說明(請說明本計畫之各項查核點達成情形)

查核點編號

預定

完成時間

計畫權重%

查核點內容

執行進度%

執行與差異情形說明

對應佐證資料頁碼

應達

進度

實際

進度







完成XXOO100%無差異










































必要效益1

(不得刪除)

113/08/31


增加企業海外營收:
(
認定條件)





必要效益2

(不得刪除)

113/08/31


提高員工薪資:
(
認定條件)





合計

100%

合計

100%

100%



註:1.本表請依據簽約計畫書之「預定進度表」及「預定查核點說明」填寫。

2.若表格不敷使用,請自行增列。


二、計畫執行之各工作項目達成情形說明

  1. 目標與工作重點達成情形請說明本計畫之各分項工作項目執行情形,解決方案或其他實際案例說明,建議可利用圖表加強說明)





  1. 計畫變更情形

原訂計畫內容

計畫變更後內容

效益增減說明

經費增減說明









































註:曾發函正式辦理變更申請者。










三、資安執行成果說明













































四、計畫人員投入人力配置說明(請說明本計畫之人力投入情形)

編號

姓名

參與工作項目

投入月數(月)

差異情形說明

預定投入月數

實際投入月數

















































合計






註:1.本表請依據簽約計畫書之「參與計畫研究發展人員簡歷表」填寫。

2.若表格不敷使用,請自行增列。


五、計畫執行期間新聘人員(含待聘)人力統計


簽約預訂

進用人數

現階段實際進用人數

差異說明

新聘人員數




新聘人員清冊(倘若計畫無新聘人員,則無須填列)

流水

編號

姓名

職稱

最高學歷

(學校/系所)

計畫結案後是否留用?(請打勾)

留用

不留用

未決定





:如需就業輔導資源,請上「全國就業ehttp://www.ejob.gov.tw/)登錄資料








六、本期經費預算及支用情形請說明計畫開始至進度查訪前本計畫之經費動支情形

截至113XX30日止,經費動支率達總經費之%

經費累計表

單位:新台幣千元

會計科目

政府

補助款

公司

自籌款

合計

各科目

補助比例%

1人事費

內部人事費(研究發展人員)





顧問費





小計





2.消耗性器材及原材料費





3.創新或研究發展設備

研發設備使用費





雲端設備租賃費





研發設備維護費





小計





4.無形資產之引進

(1)技術購買費





(2)專利申請費





小計





5.委託研究、勞務或驗證費





6.國內差旅費





7.行銷推廣業務費





合   計





百 分 比





註:

(1)本表「計畫預算數」請依據簽約計畫書之「開發總經費預算表」填寫。

(2)動支率計算為累計補助款支用數÷ 計畫補助款預算數


無形資產引進及委託服務勞務說明

一、創新或研究發展設備

1.研發設備使用費(含雲端設備租賃費)(請說明成果並附上相關佐證資料金額單位:千元

設備名稱

財產編號

單套購置金額

購入日期

(/)

單套帳面價值A

套數

B

剩餘使用年限

月使用費

AxB/(剩餘使用年限*12)

投入月數

使用費用概算

一、已有設備













二、計畫新增設備

設備名稱

財產編號

單套購置金額A

套數

B

月使用費

AxB/60

投入月數

使用費用概算










2.研發設備維護費(請說明成果並附上相關佐證資料) 金額單位:千元

設備名稱

財產編號

單套原購置金額

套數

維護費用

一、已有設備






合 計



二、無形資產之引進

1.技術購買費(請說明成果並附上相關佐證資料) 金額單位:千元

技術或智慧財產權移轉項目

合作單位

(請填寫全名)

內容

合作金額

(不含稅)

1.技術購買費




合 計



2.專利申請費(請說明成果並附上相關佐證資料) 金額單位:千元

擬申請專利之研發成果名稱

申請國家

內容

申請費用

(不含稅)





合 計




三、委託研究或驗證費(請說明成果並附上相關佐證資料) 金額單位:千元

類別

引進/委託研究項目

引進/委託研究機構

金額

年度

年度

年度

合計

委託研究













小計





驗證

驗證項目

單位

單價

委託機構

年度

年度

年度

合計

















小計





合計





註:編列驗證費請註明委外單位、用途及計價方式與預估金額。





四、無形資產之引進、委託研究或驗證及委託勞務費成果說明請說明研發設備使用費(含雲端設備租賃費)、技術購買、研發或委託勞務等說明及相關佐證資料









































肆、計畫執行上之困難及因應對策(請說明本計畫開始日至結束日曾遭遇之困

難及/解決對策)













































伍、重要成果與目標達成情形


一、重要工作項目產出(請說明本計畫之具體成果,如目標市場合作通路建置成果、查驗登記送件、技術開發、產品開發成果、專利證/認證數目等產出成果)




二、研發轉型說明(請說明研發之具體轉變,例如:轉型後研發程序的最主要差異,及轉型後主要的開發成果及後續效益)




三、海外營收說明(計畫執行期間國內外訂單、潛在合作客戶或合約等說明及佐證相關資料,並同時請附上401報表)




重要檢討、心得與建議(請說明本計畫執行過程之重要檢討、心得與建議等,最少1,200字)




五、其他成果說明(下列項目請填寫實際符合之成果)

()人才培訓及推廣說明(請說明本計畫開始日至結束日之人才培訓及推廣情形,並附上照片及簽到表等佐證資料)

()技術擴散與服務(請說明本計畫之產出成果技轉、授權他人/公司之項目、內容、次數、金額等)

()衍生效益(請具體列出預估本計畫執行後三年期間量化、質化之重要產出效益產值、增加投資額、增加營業額、提升生產值、提高獲利率、是否上市上櫃、國際合作、認證取得或效益提升等說明)




附件(其他執行成果資料,如專利申請文件、成果照片及其他補充資料等)





個案計畫執行成效表

一、量化效益

()基本資料

公司名稱


契約編號


計畫名稱


執行計畫之廠商投入人數

男:

女:

合計


廠商員工人數-主管

男:

女:

合計


廠商員工人數-非主管

男:

女:

合計


公司投入人月數

男:人月

女:人月

合計


技轉單位投入人月數

人月(合計)


現況


項目

簽約預估(請填110)

結案狀況(結案當年)

實收資本額(千元)



營業額(千元)



研發經費(千元)



總員工人數()

男:

女:

男:

女:

研發人數()

男:

女:

男:

女:

企業規模

(大企業/中小企業)

(大企業/中小企業)

上市/上櫃情形



註:企業規模:實收資本額新台幣8000萬元以下或員工人數200人以下屬中小企業

項目

結案狀況(結案當年)

總公司(含各廠)國內員工人數()


總公司(含各廠)國外員工數()


總公司(或任一廠區)去年度是否有加薪

總公司(或任一廠區)本年度是否有加薪計畫

總公司是否至國外或大陸設廠

公司研發經費(1)


公司研發經費占營收比重(%)(2)


1:公司財務報表中損益表所列之年度研究發展費用

2:研發經費/營業收入*100%

()經濟效益


產出成果

項目

結案當年實際值

(X)

結案後第1

(X+1)預估值

結案後第2

(X+2)預估值

具體績效

合計

*產值效益

1.增加產值(千元)





2.產出新產品()





3.衍生商品數()





*研發投資效益

1.投入研發費用(千元)





2.研發費用比率

(研發費用/營業額) (%)





*促成投資額

1.國內外廠商於本國增加之研發投資或量產投資金額





*成本效益

1.降低生產成本(千元)





2.降低成本比重(%)





3.降低工時(節省時間)(小時)





*就業機會與

人才培訓

1.維持就業人數

研發人員()

男:

女:

男:

女:

男:

女:

男:

女:

其他人員()

男:

女:

男:

女:

男:

女:

男:

女:

合計()

男:

女:

男:

女:

男:

女:

男:

女:

2.新增就業人數

研發人員()

男:

女:

男:

女:

男:

女:

男:

女:

其他人員()

男:

女:

男:

女:

男:

女:

男:

女:

合計()

男:

女:

男:

女:

男:

女:

男:

女:

3.人才培育

課程種類()





總計培育(人次)





平均每人受訓時數(小時)





*國際合作項數

國際雙邊或多邊協議





開創新事業

1.成立新公司數()





2.成立研發中心()





3.成立實驗室數()





4.建立新品牌()





認證/獎項

取得

取得認證

國內

國外

國內

國外

國內

國外

國內

國外

取得獎項

國內

國外

國內

國外

國內

國外

國內

國外

註:請以本個案計畫為填寫基礎。

()智慧財產權產出


產出成果

項目

結案當年實際值

(X)

結案後第1

(X+1)預估值

結案後第2

(X+2)預估值

具體績效

合計

專利

*發明專利

1.應用公司已有專利()





2.申請數量()





3.申請核准數()





4.準備申請中數量()





*新型、新式樣專利項數

1.應用公司已有專利()





2.申請數量()





3.申請核准數()





4.準備申請中數量()





商標權

1.申請核准數()





2.申請待核准數()





3.準備申請中數量()





著作

1.期刋論文篇數()





2.研討會論文篇數()





3.著作權()





4.專著()





產業研究報告

1.技術報告()





2.調查報告()





3.訓練報告()





4.其他()





註:請以本個案計畫為填寫基礎。

()技術移轉效能

產出成果

項目

結案當年實際值

(X)

結案後第1

(X+1)預估值

結案後第2

(X+2)預估值

具體績效

合計

無形資產引進

學校單位

千元

千元

千元

千元

研究單位

千元

千元

千元

千元

其他

千元

千元

千元

千元

委託研究

學校單位

千元

千元

千元

千元

研究單位

千元

千元

千元

千元

其他

千元

千元

千元

千元

委託勞務

學校單位

千元

千元

千元

千元

研究單位

千元

千元

千元

千元

其他

千元

千元

千元

千元

註:請以本個案計畫為填寫基礎。

()執行成效表說明

產出效益

類別

品項名稱

上市國家

上市日期

產出新產品

衍生商品




人才培育

培訓課程名稱

課程培訓人次

課程時數

培訓日期







國際

合作

協議文件類型

協議對象國



開創新事業

類別

名稱

設立國家

設立日期

成立新公司

成立研發中心

成立實驗室

建立新品牌




認證/獎項

類別

名稱

核准國家

核准日期

認證

獎項




智慧財產權產出

類別

名稱

專利證號

專利期間

申請國家

國際專利

分類號

應用公司已有專利

發明專利

新型/設計專利

商標權






著作類

期刊/研討會論文

合計

類別

作品名稱

期刊/研討會名稱

作者

發表國家

發表日期

期刊

研討會








著作

合計

類別

名稱

發表國家

日期

著作權

專著





產業研究報告

產業研究報告

合計

類別

報告名稱

發表國家

出版日期

技術報告

調查報告

訓練報告

其他






技術移轉效能

學校單位

類別

合作名稱

合作單位

金額(千元)

無形資產引進

委託研究

委託勞務






研究單位

類別

合作名稱

合作單位

金額(千元)

無形資產引進

委託研究

委託勞務






其他單位

類別

合作名稱

合作單位

金額(千元)

無形資產引進

委託研究

委託勞務






表格不敷使用請自增列。






個案計畫執行成效表填寫說明

經濟效益填寫本表時,請以「本計畫」為統計基礎

績效指標

說明

增加產值

意指透過此補助計畫所增加的生產總值。

降低生產成本

意指透過此補助計畫所降低的生產成本。

降低成本比重

降低成本/原成本

維持就業人數

藉由計畫推動,廠商保留原需裁減的員工人數。

新增就業人數

藉由計畫推動,廠商所新增聘用的員工人數。

人才培育

意指透過各種機構及管道,全公司所開辦/參與的課程種類、培育人次及平均受訓時數。

開創新事業

意指本個案計畫所開創的事業效果。

認證/獎項

意指經由本個案計畫所取得認證獎項(:上市、製造許可證、ISO)

智慧財產權產出(填寫本表時,請以「本計畫」為統計基礎)

績效指標

說明

明專利

可供產業上利用,基於自然法技術思想的高度創作。其研究成果必須具有下列特性:A.新穎性;B.進步性;C.具有產業上之利用價值。

新型、新式樣專利

新型專利需具有性質—對於物品的形狀,構造或裝置的創作或改良。其新穎性之要求與發明專利相同,但進步性之要求程度較低。新式樣專利需具有性質—對於物品的形狀、花紋、色彩首先創作適於美感之新式樣者。其要件必須兼具新穎性及美感。

期刊論文

期刊指定期、不定期公開發行之專業刊物等。(不包括研討會論文集、講習會講義、研究報告及碩博士論文)。依法登記及發行之技術性刊物或學術或期刊上刊登之文章總數。(不同刊物,分別計算),其可細分為國際期刊論文數及國內期刊論文數。

研討會論文

參加學術性會議,並在該會議口頭或書面所發表之文章,而收錄於研討會論文集上。其可細分為國際研討會論文數及國內研討會論文數。

著作權

指因著作完成所生之著作人格權及著作財產權。其可細分為國外著作權及國內著作權。

專著

為對某項學術進行專門性探討之純學術性作品。其可細分為國外專著數及國內專著數。

產業研究報告

意指科技活動中產出之執行報告或出版之專書,且每一篇報告均有摘要說明。

  1. 技術報告:從事某項技術開發在設計、配方、程式、製程、分析、測試等研究活動所獲得的技術性報告,此報告除摘要部份可予公開外,本文部份則妥善保管,除技術移轉授權、論文發表、專利申請外,不得任意公開。

  2. 調查報告:針對特定產業、產品或技術從事資料、資訊之收集、分析、預測所獲致之研究調查報告。

  3. 訓練報告:指2週以上之在職進修、研習、訓練等活動所獲致之心得報告。報告內需含訓練目的、內容、效益及攜回之文件清單。

  4. 其他:針對特定的主題、案件、計畫等活動,透過產、官、學、研學家進行審查或研商所產生的報告等。

技術移轉效能(填寫本表時,請以「本計畫」為統計基礎)

績效指標

說明

技術引進

意指技術引進滋生之費用。

委託勞務

意指委託服務勞務費及委外測試費產生相關內容。


二、個案計畫執行成效表-非量化績效說明

  1. 公司小檔案(請檢附研發團隊照片)

    1. 成立日期:

    2. 負責人:

    3. 資本額:

    4. 員工人數:

    5. 本案合作之技轉單位(若無合作單位請註明無)

  2. 計畫緣起(請說明公司、客戶或產業面臨之問題,故申請本補助計畫;產品開發之動機、達成目的)







計畫執行重點(可使用圖片或照片輔助說明)







  1. 計畫特色/亮點(請簡述本計畫開發內容、創新之重點或特色亮點、研發轉型的差異、開發成果之特點,可用圖片或表格表示)

(1)研發轉型差異(請說明研發轉型後的主要流程差距,並說明轉型後的效益)

(2)C2M模式的產品開發成果(請以150字內說明研發轉型後的產品開發成果)

(3)輔導成效(請列舉至少兩項透過此補助計畫所促成之成果效益,請參考以下範例每項

150字內說明)

例如:1.取得國內市場訂單XX並取得國際市場訂單XX

2.目前潛在合作單位。



  1. 國際市場佈局(請說明本計畫對外銷市場之影響、推廣情形、後續如何佈局及與授權公司之合作模式及後續市場利益分配等)







  1. 專案執行重要成果分享(研發過程中所學習到新的技術、觀念,突破哪些技術瓶頸;與技術移轉單位合作之過程,學習及承接之技術或專利權利歸屬等)

註:1.上述資料請儘量以圖表方式呈現,以增加可讀性並豐富您的廣宣效益(此部分為日後製作成果彙編時之資料)。其他執行成果資料,如成果照片及其他補充資料,請一併檢附於本頁後方。

2.上述資料若有圖片或照片,請另檢附具代表性之JPG檔案(解析度300DPI以上),以利出版編輯。

3.表格若不敷使用,請自行加列。

4.藍色字體部分為提示,請自行刪除。

5.以上資料將列入當年度成果對外公開。

6.字數請控制在600字左右。


計畫主持人:(簽名或用印)

(簽名或用印)

期:

進度/結案查訪

期初/期中/結案查訪委員意見彙總表覆核表/財務審查報告書


一、期初查訪

() 個案計畫審查委員審查意見表

()期初訪查第O次覆核表(若無則免附)

()期初查核財務審查報告書


二、期中查訪

() 個案計畫審查委員審查意見表

()期中訪查第O次覆核表(若無則免附)

()期中查核財務審查報告書


三、結案查訪

() 個案計畫審查委員審查意見表

()、結案訪查第O次覆核表(若無則免附)

()結案查核財務審查報告書



一頁簡報

計畫變更(計畫辦公室回覆同意函,無則免附)

資安管理自評表

資通安全自評表

公司名稱:


自評人員:


自評日期:


查核人員:

查核日期:

自評表填寫說明:

  1. 廠商請於表頭填上自我評核之公司名稱,自評人員姓名,與自評日期。

  2. 廠商需勾選及填寫自我評核佐證資料說明

  • 【佐證資料說明】欄位,請填寫該評核項目之具體控制措施內容並檢附證明資料,或說明不適用的理由。


    自評項目

    項目說明

    自我評核

    佐證資料說明

    顧問查核結果

    符合

    部分

    符合

    符合

    適用

    符合

    部分

    符合

    符合

    適用

    人員認知及訓練

    會議召開

    資訊安全部門是否至少每年召開1次資訊安全管理審查會議。

    請受查驗計畫說明資安管理會議招開情形










    人員進用

    員工正式任用時,應簽定貴組織制定的聘僱契約,其中應陳述員工對資訊安全的責任,並依規定簽署保密合約。

    請受查驗計畫說明資安人員任用狀況










    存取控制管理

    使用防火牆與VPN

    須有防火牆、入侵偵測等資安設備保護,若透過遠端連線進行管理則必須透過加密通道,登入時必須採用安全的身分鑑別機制。

    請受查驗計畫提供網路架構圖,簡述防禦機制是否合理跟恰當。










    實體存取

    控制

    應有實體安全的保護措施,外連線端口需最小化管理機制。

    資通訊系統是否有該資產實體保護或操作保護機制。










    權限管理

    針對核心系統的存取應控管並留存相關日誌紀錄。

    保存核心系統存取紀錄










    加密管理

    1. 應確保資通訊系統內的資料(設定檔、程式碼、資料庫等)不被未經授權的篡改。

    2. 機敏性資料不論傳輸、使用和儲存皆須加密保護。

    機料防竄改及加密機制










    通訊與作業安全

    公用電腦限制

    公用之個人電腦或終端機是否設定登入控管,以確保僅經授權人員可以使用,且應限定其存取資料之路徑、連線方式,及可使用之服務

    公用之個人電腦是否應限定連線及存取











    密碼管理機制

    應建立密碼管理機制,系統應審核所使用之密碼強度,並提供密碼恢復及重置機制,管理機制包含:

    1. 須更改初始密碼,並不允使用硬編碼之密碼或存在管理後門密碼。

    2.應要求密碼強度(至少包含長度、複雜度、密碼週期),可參考NIST OWASP

    SANS 之密碼規範。

    3.密碼失效鎖定機制(3 次密碼輸入錯誤即鎖定,至少15 分鐘後解鎖)

    4.密碼需加密保存。

    5.進行認證時,密碼不應以明碼方式直接顯示於畫面中。

    各計畫依其特性評估是否排除適用。

    如有使用密碼,密碼管控應至少須包含但不限於左述幾種。










    定期更新機制

    定期更新電腦作業系統及與軟體之重大更新檔

    電作業系統定期更新










    保持軟體/

    韌體更新

    資通訊系統應建立軟體、韌體安全性更新機制及部署時機,若更新部署失敗應可成功回復至前一個版本。

    軟韌體更新應有安全機制以確保更新檔案的完整性。

    若更新失敗應可回復前一個正常版本。










    遠距系統使用

    只有在已制定適當的安全控制措施,且控制措施符合安全政策時,始能批准遠距工作活動。

    對於遠距工作場所之環境安全有相關之規範










    限制遠端對安全網路的存取

    對於遠端連線應實施適當的存取管制,至少包含使用加密方式通訊、依工作性質給予低權限權、應保留遠端連線日誌。

    若有遠端連線應有適當的管理機制,應包含不限於連線加密方式、使用者帳號權限小化、遠端連線應留存相關日誌。










    資訊安全防護軟體

    各個主機應安裝資訊安全防護軟體,包含但不限於防毒軟體與惡意程式防護軟體

    防毒軟體與惡意防護










    強密碼保護

    建立密碼管理機制,管理機制包含系統應審核所使用之密碼強度,並提供密碼恢復及重置機制

    強密碼設定及重置機制










    自我監測

    資通訊系統應建立自我檢測功能,如完整性檢查、定期回報、系統異常偵測,若發生上述情況時應有發送通知機制。

    系統自我監測功能










    監控及偵測容量使用情況

    應監控全資通訊系統使用狀況,如:CPU、記憶體、儲存空間、頻寬使用率…等,若達到警戒值應存日誌紀錄並進行通知。全資通訊系統需符合計畫自訂的可用性百分比。

    CPU、記憶體、儲存空間、頻寬使用率…等,若達到警戒值應存日誌紀錄並進行通知










    資料備份

    應採取「321原則」,重要檔案須保有三份備份,以兩種不同形式進行檔案存放,以及一份異地備份。

    資料應採取321備份原則










    日誌記錄保存

    日誌稽核管理

    具備日誌與稽核機制,且須存查至少一年。

    日誌存查稽核管理制度










    紀錄存取

    機敏資料

    針對機敏性資料的存取應控管並留存相關日誌紀錄。

    各計畫依其特性評估是否排除適用。










    密鑰管理的職責分離

    對於金鑰的產生、儲存與使用應保存日誌紀錄,宜採用職責分離方式管理金鑰。

    對於金鑰的產生、儲存與使用應有留存日誌紀錄。其管理方式建議使用職責分離方式。










    異常日誌

    紀錄

    針對資通訊系統的異常狀況應有日誌紀錄。異常狀況可參考下列所示:

    1.使用者登錄,註銷和失敗的身份驗證嘗試。

    2.連接,中斷連線、連線嘗試失敗。

    3.授權存取失敗。

    4.存取機敏性資料。

    5.從可移動媒體存取資料。

    6.帳號權限的任何更改。

    7.使用者新建、修改和刪除資料。

    8.任何對系統變更的操作。

    9.任何遠端操作。

    10.安全更新失敗。

    計畫應就資通訊系統的異常狀況有所留存日誌以便日後查詢與分析。










    資安系統開發與安全維護

    進行安全

    檢測

    資通訊系統須於上線前及營運期間定期進行弱點掃描及滲透測試,高風險漏洞應被評估並依計畫可接受方式處理。

    資通訊系統須於上線前進行弱點掃描及滲透測試,且訂定合適的資安檢測週期,並對發現之威脅與弱點採取對應之預防或應變措施。










    進行備援或備份之復原演練

    應建立業務持續運作計畫(BCP) 或災難復原計畫(DRP),定期進行演練並持續改善。

    對於資通訊系統應有BCP DRP 計畫(至少一個)。且須有定期演練紀錄,針對演練之過程缺失持續改善。


































  • 版權說明: 檔案資源由用戶上傳,僅供學習交流使用,尊重著作權。 若您認為內容涉及侵權,請點擊「侵權舉報」提交相關資料,我們將儘快核實並處理。