Trust Center

資安與信任

我們服務金融、上市製造與政府相關單位的專案,資訊安全是交付品質的一部分。這裡完整揭露我們的資安管理進程、實績與日常開發實務。

ISO/IEC 27001:2022 導入中

2026 年 7 月正式立案導入資訊安全管理系統(ISMS),規劃範圍為「軟體開發與雲端服務之營運」,目標通過第三方驗證取得證書。目前進度如下:

  1. 專案立案・高層承諾
  2. 2Annex A 93 項控制措施差異分析進行中
  3. 3風險評鑑與處理計畫
  4. 4ISMS 文件化與落地執行
  5. 5內部稽核・管理審查
  6. 6第三方驗證(Stage 1 / Stage 2)取證

本頁如實揭露導入進度,取得證書前不宣稱已通過 ISO 27001 驗證。

金融級資安實績

Checkmarx 原始碼弱點掃描修補

第一銀行福利網系統通過 Checkmarx 原始碼安全掃描之弱點修補作業,提交修改說明書與漏洞回覆審查報告(2026),符合金融機構源碼檢測要求。

金融機構專案交付經驗

第一銀行福利網(多元支付)、玉山證券數位開戶(身分驗證流程)、裕富數位 BNPL 商城等金融場景系統開發與維運經驗。

安全軟體開發生命週期(SSDLC)

資安不是上線前才做的檢查,而是內建於開發每個階段。我們的開發流程對應 SSDLC 各階段安全活動,政府專案並依「資通安全責任等級分級辦法」之系統防護基準辦理:

階段安全活動我們的實務
需求安全與隱私需求界定、系統防護等級評估(CIA)報價前先發需求釐清清單,界定機敏資料範圍與防護需求;政府案對應資安責任等級之防護基準
設計架構安全審視、縮小攻擊面權限分層與 API 驗證納入系統設計,機敏服務不對外暴露
開發安全編碼、防範 OWASP Top 10、機敏資料保護Git 版控與程式碼審查、金鑰以環境變數管理不入版控、資料權限控管與操作日誌
測試原始碼安全掃描、弱點修補金融客戶專案通過 Checkmarx 原始碼掃描弱點修補與回覆審查(第一銀行,2026)
部署維運上版流程管控、監控告警、備份與事故應變HTTPS/TLS 全程加密、雲端存取權限控管、版本化部署與多重備份、系統監控告警

開發流程之文件化與證據留存,正隨 ISO 27001 ISMS 導入持續制度化。

日常開發資安實務

版本控制與程式碼審查

所有專案以 Git 全程版控,交付程式碼經過審查流程,變更皆可追溯。

機敏資訊管理

API 金鑰、憑證等機敏設定以環境變數管理,一律不進入版本庫。

加密傳輸

官網與交付系統全面採用 HTTPS/TLS 加密傳輸。

雲端存取權限控管

AWS 與 GitHub 均設置帳號權限控管,依專案需求授權存取。

多重備份機制

開發資產採本地加異地多重備份,降低資料遺失風險。

展示資料去識別化

官網案例畫面一律去識別化處理,不揭露客戶個資與營運機敏數據。

公司登記與資格

公司名稱
牛奶股份有限公司(MILK IDEA INC.)
統一編號
53535550
成立時間
2011 年 9 月
實收資本額
新台幣 2,000 萬元
  • 經濟部 AIGO 計畫特優獎(2020,NLP 場次最高獎項)
  • 台北市產發局研發補助結案(2017)
  • 農業部智慧農業機構能量登錄(2025)
  • 雙鴻科技(上市公司)策略股東

需要資格文件或資安說明?

投標或評選所需的公司簡介、資格證明與資安作業說明,歡迎與我們聯繫索取。

聯絡我們