關於半導體資安風險評級服務
SEMI 半導體網路安全風險評級服務具有第三方風險評分以及風險態勢和評估。該服務適用於所有企業,有助於有效管理企業資安並監控其網路安全態勢,以及供應鏈網路安全對標和比較,有利於提升全球供應鏈網路安全.
從網路資產、網路應用、人為風險這三大構面,以及網際網路資產曝險角度來進行評估。提供網域風險態勢、暗網情資比對、外部資產報告等評估結果,評估範圍涵蓋人為風險、端點安全、電子郵件、網路服務、雲端服務,以及網路應用服務等10大類別風險層面的偵測。評估結果以分數呈現曝險等級,企業可清楚掌握企業資安強度,並與同業比較結果,建立資安強度認知。
SEMI Taiwan半導體資安委員會集結半導體產業資安專家,獨家量身打造半導體產業別通用的問卷,由企業內部自我評量,掌握內部資安風險及弱點。
從 NIST 框架擴展而來的“網絡安全評估基礎”,涵蓋了常見的安全實踐,以當作標準模板,促進半導體生態系統了解有關安全成熟度評估和基準測試的相關訊息,為您創造企業優勢!
平台於租用期間持續性地對受測網域進行風險評級,客戶可透過平台掌握風險指數變化,使高層主管了解企業資安風險改善曲線。
企業針對弱點項目進行修補後,可快速再進行風險評級,重新評分,立即掌握強化結果及投資效益。
企業可將風險評級分數轉寄給商業往來的企業夥伴以了解企業資安強度,加深信任關係。
SEMI 半導體資安風險評級服務每季開放一次申請,一年共開放四次,每次皆為 一年期 服務。
以下以 2026 年服務 為例說明:
【1/1 梯次】
- 服務期間:2026/1/1–2026/12/31
- 申請與付款截止日:12/15
【4/1 梯次】
- 服務期間:2026/4/1–2027/3/31
- 申請與付款截止日:3/15
【7/1 梯次】
- 服務期間:2026/7/1–2027/6/30
- 申請與付款截止日:6/15
【10/1 梯次】
- 服務期間:2026/10/1–2027/9/30
- 申請與付款截止日:9/15
Q1. 若有多位同仁需要登入平台,可以嗎?
可以。服務開通信件將寄送至線上申請時所填寫的聯絡人。
- SecurityScorecard 平台:
開通後,首位聯絡人(具 Admin 權限)可於平台內自行新增其他使用者。 - Panorays 平台:
請聯繫 [email protected],並提供欲新增的 email 以便協助開通。
Q2. 報告下載是否有次數限制?
沒有限制。您可在服務期間內不限次數下載報告。
Q3. 服務可以掃描哪些網域?
只要是企業所屬資產的公開網域皆包含在掃描範圍內。
Q4. SEMI 會員與非會員在使用此服務上有差異嗎?
服務內容完全一致。
- SEMI 會員: 可享有會員優惠價格。
- 非會員: 可依非會員價格購買服務。
SEMI 依企業類別與年營收收取年費。更多會員權益與說明,請參考 SEMI 會員服務資訊。
Q5. 服務內容是否包含顧問服務?
未包含。此服務性質類似「資安健檢」,協助企業找出可能的資安漏洞及弱點。企業可依據掃描結果,評估自身的資安政策與需求,再由企業內部資安人員或既有合作的資安廠商進行補強改善。
如有額外的顧問服務需求,歡迎聯繫 [email protected] 進行詢問。
SEMI半導體資安風險評級服務持續強化半導體產業供應鏈資安
申請方法
產業通用版本問卷與第三方風險評分
SEMI半導體資安委員會攜手打造與推動
![]()
等大廠共同要求重要/關鍵供應商採用
SEMI台灣半導體資安委員會主席暨台積電全球安全管理資深處長 屠震鼓勵大家使用半導體資安評級服務,更表示,台積電自從對供應商引入評估和安全態勢評分機制後,許多供應商資安漏洞及時被揭露並修補。此機制不僅協助企業監控供應商資安態勢,也提供供應鏈資安基準比較。
方案介紹
產業數位轉型,也產生許多資安疑慮,隨著設備及產線智慧化,也伴隨著更多網路惡意攻擊風險。如何抵禦資安威脅已是所有產業共同的挑戰,供應鏈安全的議題在近年更備受關注。隨著各種新興資安威脅與日俱增,為有效提升資安防禦,所有企業皆十分重視相關資安解決方案與標準規範。
半導體資安風險評級服務引進第三方風險評分和風險態勢服務,適用於所有企業,此服務不僅能有效地管理其供應商、監控供應商資安態勢,也提供供應鏈資安基準比較,將有助提升全球供應鏈資訊安全。
✔ 服務開通後持續監控365天
✔ 查詢服務期間內的風險評級紀錄
✔ 風險評級評估報告(含資安態勢分數與同業比較)
✔ 發現問題與改善建議
✔ SEMI資安評鑑
✔ 中長期曝險評估紀錄(新增標的、歷往監控紀錄)
SEMI 會員價: 59,850/ 非會員價: 115,500
訂閱服務即表示同意授權本公司(SEMI)及SEMI半導體資安委員會核可之半導體製造商查看風險評級服務分數及取得報告
網路資安風險管理系統
SecurityScorecard管理系統
欲瞭解更多SecurityScorecard管理系統的風險評級評估報告,
歡迎查閱:SecurityScorecard服務報告範本(英文)
SecurityScorecard服務報告範本(中文)
服務報告範本總覽
產業用戶證言
SEMI提供全面性資安風險管理,事前、事中與事後給予強而有力的工具和指導。實際使用一年下來,我們不僅得以識別自身潛在的資安漏洞及弱點,還能透過 SEMI 的影響力,讓供應商夥伴們理解產業界對資安管控的需求
SEMI半導體資安風險評級服務,提供會員提升資安的具體措施,更有目標與方向。每個月的評級報告也指出我們該加強的地方,幫助我們成功達成預計的年度目標。
加購方案
顧問諮詢
由技術團隊對評級結果進行深入分析,結合資安建置、駭客攻防、資安事件鑑識等多年的實戰經驗提出建議及諮詢,使企業資源投入更精準、有效,且取得更完整、深入的資安強化作為。
想了解更多半導體資安風險評級服務平台內容,歡迎聯繫以下SEMI窗口SEMI Taiwan
陳小姐 Ms. Cindy Chen
電話:+886.3.560.1777 分機. 116
Email: [email protected]