Loading
Success Stories
該資訊科技服務公司主要提供企業系統開發及資訊系統維運服務,因業務持續成長,所管理的客戶資料、系統帳號及雲端環境日益增加,同時面臨客戶資安稽核與供應鏈資訊安全要求,因此委託頂峰資訊協助導入 ISO/IEC 27001:2022 資訊安全管理系統(ISMS),建立符合國際標準的資訊安全治理機制。
專案首先由組織營運環境、資訊資產與既有管理流程進行盤點,透過風險評鑑識別系統開發、雲端服務、遠端維運及委外服務等主要資訊安全風險,並依風險程度規劃適當的控制措施。輔導過程同步檢視帳號權限、存取控制、弱點管理、備份復原、資訊安全事件管理及供應商管理等制度,使資訊安全要求能真正落實於日常營運流程。
「過去各項資安措施分散在不同部門,導入 ISO 27001 後,不只是為了取得證書,更讓公司建立一套可以持續運作的管理制度,面對客戶資安稽核時也更有依據。」— 資訊部主管
頂峰資訊持續協助該公司進行年度 ISMS 制度維護、風險評鑑、內部稽核及管理審查,並配合新系統與雲端服務上線,定期檢視資訊安全風險與控制措施。同時針對客戶供應鏈資安稽核及 ISO 27001 追查驗證需求提供顧問支援,使資訊安全管理制度能隨企業業務與資訊環境持續調整與精進。