Loading
Success Stories
該軟體服務公司主要提供企業應用系統、SaaS 平台及雲端服務,因應客戶對資訊安全與供應鏈管理要求日益提升,委託頂峰資訊協助導入 ISO/IEC 27001:2022 資訊安全管理系統(ISMS),建立符合國際標準的資訊安全治理制度。
專案首先盤點公司資訊資產、雲端環境、應用系統與開發維運流程,透過資訊安全風險評鑑識別系統開發、存取控制、弱點管理、資料保護及供應商管理等主要風險,並依風險程度建立對應之控制措施與管理程序。
輔導期間同時執行弱點掃描檢測服務,針對對外服務系統、網站及資訊設備進行安全檢測,協助識別潛在弱點與風險,並依檢測結果提出改善建議及追蹤修正狀況,使資訊安全管理要求能實際落實於軟體開發、系統維運及日常管理流程。
「顧問團隊不僅協助我們完成 ISO 管理制度,也透過弱點掃描檢測實際找出系統風險,並將改善作業納入既有開發與維運流程,讓資訊安全管理從制度文件真正落實到技術面。」— 技術主管
取證後,頂峰資訊持續協助該公司進行年度資訊安全風險評鑑、弱點掃描檢測、內部稽核、管理審查及制度維護,並配合新系統與雲端服務上線,持續檢視相關資訊安全風險與控制措施,協助維持 ISMS 制度有效運作,並提升客戶對服務安全與數位信任的信心。