close

萬弘資訊 ISO27701輔導認證 [快速諮詢與聯繫]

本公司累積長達15年以上的資訊安全輔導經驗,相關案例包含:
 上市製造業公司(筆電原廠、工業電腦大廠、生技公司、電子製造業、程式開發公司)
 新創公司(人工智慧、大數據分析、基因科技)
 A級政府機關(包含特定非公務機關)、B級政府機關、C級政府機關
 電子商務公司(包含代營運業者)  資產管理公司
 印刷公司  二類電信公司  研究機構  衛福部醫院  電力公司
 軍醫院   財團法人  超過10間程式開發系統整合公司(承接政府專案)
(顧問群合計輔導上百個資訊安全專案)
 
★★★★★下方為快速聯繫資訊★★★★★
Lind ID :  wanhung1911
E-mail  :  sales@wanhung.com.tw
電    話 :(02)2901-9371
 

國際標準組織(ISO)訂了很多國際標準,與資訊安全有相關的叫作ISO27001 (資訊安全管理系統), 它是一個國際標準,但何謂國際標準呢? 其實就是訂了一些與管理相關要求的事項,提供全世界來參考使用, 但是跟資訊安全有關項目包山包海,例如:智慧手機掉了也算、郵件帳號被盜用也算… 相關例子不勝枚舉,該如何替公司(組織)進行制定呢?輔導顧問其中一項工作就是協助公司(組織)解決此問題。

 

ISO27001這個標準的制訂上涵蓋面相當廣泛,依據資訊流通範圍與其處理設施、保護設施的機密性、完整性、可用性受侵害的程度進行不同角度與類別的考量,有助於明顯反映執行資訊安全管理的績效,深受管理階層人員接受。 而管理制度核心原則不外乎就是規劃、執行、檢查、改善,另外ISO 27001也提供許多在資訊安全控制項目供組織參考使用 ,所以市場上就有很多組織單位想去拿個 ISO 27001的驗証(一張證書)來證明自己在資訊安全管理上有一定的保護、水準。

ISO 27001 顧問輔導 、ISO 27001:2013顧問輔導新版轉版   

 

ISO 27001顧問輔導PDCA

  ISO 27001顧問輔導認證驗證的階段通常包括:

一、顧問協助建立符合ISO 27001認證驗證資訊安全規範:

透過客戶業務流程的熟悉加以討論,顧問要將ISO 27001資安標準的必要事項、適用項目整合到目前業務流程內,並考量與別現有環境所面臨的資訊安全風險
細項工作包括: 業務流程訪談、管理規範的文件制定、風險評估。
 

二、執行所訂定符合ISO 27001認證驗證要求的資訊安全規範

顧問協助組織內的同仁去落實所訂定、討論出來的資訊安全管理規範,並且執行資訊安全風險處理的動作。
 

三、ISO 27001認證驗證內部稽核檢查過程

通常顧問會協助組織進行內部稽核的活動,說得白話一點就是針對須驗証的範圍找出 與目前ISO27001標準要求不一致的地方,不管是在業務流程的活動、表單填寫、簽核流程、 或是軟、硬體設備的系統設定……等等。這個階段的發現有助於提早進行改善,增加驗証通過的成功率。
 

四、執行ISO 27001改善活動

針對內部稽核活動或是不定期的檢查活動所發現的資訊安全問題 (與ISO27001標準要求不一致之處) 進行追蹤,進行改善並確保後續的處理動作真的能有效,皆屬本階段的核心工作。
 

相關資料的參考與連結:

ISO27001顧問輔導認證驗證資源下載:

 
arrow
arrow
    創作者介紹
    創作者 ISO27001輔導認證 的頭像
    ISO27001輔導認證

    萬弘資訊 ISO27001認證 (sales@wanhung.com.tw)

    ISO27001輔導認證 發表在 痞客邦 留言(0) 人氣()