資安(ISMS)與個資(PIMS)顧問服務

資安(ISMS)與個資(PIMS)顧問服務

服務摘要

針對公務機關、企業及組織因應我國資通安全管理法與個人資料保護法之法律遵循要求,以及期許通過ISO27001、ISO27701、BS10012等 ISMS 或 PIMS 相關驗證需求,提供資通訊安全與個人資料保護管理制度建立、導入及維護等顧問輔導服務。

開啟資安的資安(ISMS)與個資(PIMS)顧問服務團隊採用7個階段輔導方法,依照 PDCA 循環精神,協助建立 ISMS 或 PIMS 管理制度,從計畫 Plan - 制定資訊安全/個資政策、目標、組織;執行 Do - 完成資訊資產盤點/個資檔案盤點、風險評鑑與風險處理、制訂管理制度文件、營運持續運作計畫、教育訓練及宣導;檢查 Check - 監督量測,內部稽核,管理審查;改善 Act - 不符合事項矯正與持續改善管理體系,協助成功通過第三方驗證,順利取得 ISO 27001、ISO27701 或 BS10012 等證書。

服務效益

凸顯資安防護力確保營運持續不中斷降低個資外洩風險提升企業或組織形象證明善盡資安或個資保護管理之責提升產業競爭優勢

適用對象

資通安全法適用機關欲取得ISO27001、ISO27701、BS10012證書之企業或組織各種類型、規模與性質的產業皆合適

成功案例

2020年3月成立資安顧問服務團隊以來,已輔導政府機關、醫院、學校、資訊產業、寬頻網路業及有線電視業等成功實績,依資安責任等級不同等級之機關與企業組織實際輔導家數如下:A級機關 2 家B級機關 6 家C級機關 36 家企業組織 17 家