台达设有首席信息安全官(CISO),为信息安全最高负责主管。首席信息安全官负责督导全公司信息安全作业执行,以及确保资安风险管理机制的有效性,并每年定期向董事会呈报整体信息安全执行情形与成效,以确保信息安全政策与管控落实于台达集团全球各地区事业单位。2024年4月30日首席信息安全官向董事会报告了信息安全治理情形。
针对信息安全暨个人资料管理,台达设立了“信安暨个资委员会”,每年召开会议以督导台达集团整体信安暨个资管理情况,以有效讨论和识别信息安全暨个资议题及相关风险。为确保台达集团的信息安全管理能够持续有效运作,并妥善保护营业秘密与客户信息,避免其机密性、完整性、正确性及可用性受到内部和外部人员蓄意或疏忽所造成的破坏,台达成立了“信息安全委员会”,每季定期召开会议,探讨各地区面临的信息安全问题及业务需求,并决定所需资源及执行方案。此会议由首席执行官担任主席,首席信息安全官担任召集,首席运营官及全球各事业单位与各地区高阶主管均为委员会委员;此外,为促进信安作业在集团内的有效推动和落实,台达于2023年成立了“信息安全推动委员会”,由各事业单位指派主管担任信息安全推动种子,于定期的双月会中,除了讨论信息安全相关议题,亦通过此会议倡导总部正在推广的信息安全活动,藉此提升同仁信息安全意识。