Our Services

資安合規性服務

ISO 27001資訊安全管理制度

協助企業建立符合國際標準的資訊安全管理系統,確保資訊資產的機密性、完整性及可用性。
Step 1. 現況分析 → Step 2. 風險評估 → Step 3. 制度建立 → Step 4. 實施與稽核 → Step 5. 驗證取證

PIMS個資保護管理制度

  • 個人資料盤點與分類
  • 個資風險評估與管理
  • 個資保護政策與程序制定
  • 個資事件應變與通報機制
  • BS 10012/GDPR合規輔導

法規遵循評估

  • 資通安全管理法(資安法)合規評估
  • 個人資料保護法合規評估
  • 金融資安法規遵循評估
  • 跨國法規遵循評估(GDPR,CCPA等)

合規性稽核服務

  • 內部控制與合規性稽核
  • 第三方供應商安全評估
  • 安全控制有效性評估
  • 持續性合規監控機制建立

ISMS 導入驗證服務

  • Information Security Management System是一套系統分析與管理資訊安全風險的方法。透過制度化的控制方法,把資訊風險降低到企業可接受的程度內,以風險管理的觀念保護企業中資訊資產的機密性、完整性及可用性。
  • 透過國際標準化組織(ISO)所發布的ISO 27001資訊安全管理框架,協助企業組織管理和保護資訊資產,確保其安全無慮。

點擊圖片即可放大