close
ISO27002轉版改版觀察ISO27001:2022改版方向[快速諮詢與聯繫]
本公司累積長達15年以上的資訊安全輔導經驗,相關案例包含:
✔ 上市製造業公司(筆電原廠、工業電腦大廠、生技公司、電子製造業、程式開發公司)
✔ 新創公司(人工智慧、大數據分析、基因科技)
✔ A級政府機關(包含特定非公務機關)、B級政府機關、C級政府機關
✔ 電子商務公司(包含代營運業者) ✔ 資產管理公司
✔ 印刷公司 ✔ 二類電信公司 ✔ 研究機構 ✔ 衛福部醫院 ✔ 電力公司
✔ 軍醫院 ✔ 財團法人 ✔ 超過10間程式開發系統整合公司(承接政府專案)
(顧問群合計輔導上百個資訊安全專案)
★★★★★下方為快速聯繫資訊★★★★★
Lind ID : wanhung1911
E-mail : sales@wanhung.com.tw
電 話 :(02)2901-9371
⧫ 控制項的改變
- ISO27002:2021 DIS草案版 (四大類別)合計 93個要求。 (ISO27001:2013為14個領域,114個控制項)
⧫ ISO27002轉版改版新增條文說明
- Threat intelligence與ISO27001:2013年的要求對應:
- ISO 27001:2013主條文外部議題
- 資安事故的學習(與證據之搜集)
- 事件存錄(log)
- 資通安全管理法-資通安全情資分享
- BSIMM Threat model
- Identity management與ISO27001:2013年的要求對應:
- 秘密鑑別資訊管理
- 通行碼 (password)管理
- 使用者註冊&註銷
- 行動裝置之政策
- ICT readiness for business continuity與ISO27001:2013年的要求對應:
- 規劃資訊安全營運持續
- 通報資訊安全事件
- Information security for use of cloud services與ISO27001:2013年的要求對應:
- 網路控制措施
- Physical security monitoring與ISO27001:2013年的要求對應:
- 設備安置及保護
- 無人看管之使用者設備
- User endpoint devices與ISO27001:2013年的要求對應:
- 軟體安裝的限制
- 運作中系統的軟體安裝
- 防範惡意程式
- 技術脆弱之管理
- 資訊稽核之控制
- 網路控制
- 網路區隔
- 資產攜出
- 遠距工作
- Configuration management與ISO27001:2013年的要求對應:
- 變更管理
- 資訊備份
- 文件化資訊的控制
- 紀錄之保護
- 保全系統工程原則
- 系統變更控制程序
- 運作平台變更後之應用的技術審查
- Information deletion與相關要求對應:
- 個資法: 個資依保留週期刪除
- ISO27001:2013中的媒體汰除
- ISO27001:2013資產的處置
- ISO27001:2013可移除之媒體的管理
- ISO27001:2013設備汰除或再使用
- 、 ISO27701:2019中 PII 暫存檔的處置
- Data masking與ISO27001:2013年的要求對應:
- ISO27001:2013保全系統工程原則
- ISO27001:2013個人可識別資訊之隱私及保護
- ISO27701:2019中 PII 處理後的去識別化與刪除
- ISO27701:2019中 PII 最小化的目標
- ISO27701:2019預設隱私的保護與設計
- Data leakage prevention與ISO27001:2013年的要求對應:
- 電子傳訊
- 密碼式控制措施之政策
- 網路控制
- 網路區隔
- 可移除式媒體的管理
- 行動裝置的管理
- 事件存錄
- 管理者及操作者日誌
- Web filtering與ISO27001:2013年的要求對應:
- 對網路及網路服務之存取
- Secure coding與相關要求對應:
- ISO27001:2013保全系統工程原則
- ISO27001:2013系統安全測試
- ISO27001:2013技術脆弱之管理
- ISO27001:2013保全開發政策
- ISO27701:2019 PII 處理後的去識別化與刪除
- ISO27701:2019最小化的目標
- ISO27701:2019預設隱私的保護與設計
- BSIMM Attack Models
- 資安事件/事故回饋
- 官方SDK 的 Secure API
參考資訊
- ISO27001:2022改版轉版關鍵流程
- ISO27001:2022轉版改版稽核員課程(已公告日期)
- ISO 27002轉版改版方向 (2021年 草案國際標準DIS)
- ISO27001金鑰管理
- ISO27001輔導認證驗證費用流程 (2022年9月7日更新)
- ISO27001教育訓練盲點
- ISO27001認證是什麼
- 滲透測試資訊安全服務
- 資安弱點掃描服務
- 萬弘資訊ISO27001認證證書
- 資通安全管理法(資安法)ISO27001
- 資安法ISO27001驗證
- ISO27001認證範圍與資安事件事故討論
- ISO27001認證驗證輔導公司
- ISO27001認證關鍵剖析
- ISO27001輔導認證的優勢與效益
- ISO27001顧問輔導認證驗證
- ISO27001公司認證萬弘資訊
- ISO27001認證驗證輔導案例
- ISO27001認證公司驗證
- ISO27001認證原因說明
- ISO27001認證顧問
- 網路投保資訊安全ISO27001顧問輔導認證
- 製造業電子業軟體安全開發資訊安全ISO27001輔導驗證認證
- ISO27001資訊安全管理系統驗證
- 電子發票加值中心ISO27001認證
- 電子郵件社交工程測試
- 金融機構資訊安全估服務
- 營業秘密顧問輔導服務
- 營業秘密法下載資料
- 營業秘密法管理方針輔導
- 營業秘密管理方針說明(Video)
- 個資法個資盤點下載
- 萬弘資訊資安個資GDPR
- 歐盟GDPR個人資料適用範圍與個人資料定義(Video)
- 歐盟GDPR個資專案輔導範圍說明(Video)
- GDPR個人資料保護顧問專案輔導
- 歐盟GDPR費用說明
- 歐盟GDPR個資保護下載
- GDPR公司輔導
- 歐盟GDPR個資保護
- GDPR做什麼?
- 萬弘資訊-GDPR解決方案
- GDPR法遵諮詢導入報價規劃
- 歐盟GDPR個資產品服務設計開發安全
- IEC 62443顧問輔導認證費用
文章標籤
全站熱搜