{{ 'fb_in_app_browser_popup.desc' | translate }} {{ 'fb_in_app_browser_popup.copy_link' | translate }}

{{ 'in_app_browser_popup.desc' | translate }}

ISO資安認證

ISO/IEC 27001 是一項國際資訊安全管理標準,由國際標準化組織(ISO)與國際電工委員會(IEC)共同制定,

全名為:  Information technology - Security techniques - Information security management systems - Requirements 資訊科技-安全技術-資訊安全管理系統-要求。

 

ISO/IEC 27001協助企業機構建立起資訊安全管理系統的機密性、完整性與可用性,以確保資訊資產的安全、降低未來資料外洩的損失。

 

ISO 27001 三大要素:

  • 機密性(Confidentiality):
    保障企業所有資訊只有「取得授權者」可獲取,維護企業與用戶資訊的保密和機密性。
  • 完整性(Integrity):
    保障資訊不被未經授權的方式修改或竄寫,確保資訊準確度與完整性。
  • 可用性(Availability):
    保障資訊的流暢性,讓資訊可被授權者隨時取用,不因任何因素而中斷。

ISO 27001 的重要性:

  • 遵守法律規定(如:臺灣《個資法》): ISO 27001提供企業一個指引和框架,導入企業並保護資訊安全。
  • 增加企業信任度與形象: 通過風險分析和報告,讓企業能夠提早預防資安漏洞,使客戶感受到自身資料受到保護。
  • 落實善盡管理責任: ISO 27001讓企業的各個部門將資安層層把關,將資料外洩和資安網路攻擊的風險降到最低,保護公司資產。
  • 提高市場經爭力: ISO 27001的導入在資安受到重視的時代中,成為企業在市場中很大的競爭優勢之一。 

https://www.iso.org/home.html