BSI第162期電子報,如無法正常閱讀請由此進入網頁版下載PDF請點此

BSI電子報
本期重點關鍵字  

管理議題:供應鏈風險、營運持續 BCM、營運衝擊分析 BIA、醫療產業資訊安全
相關標準:ISO 28000、PAS 7000、ISO 22301、ISO 27001、ISO 27799

國際報告

BSI《全球供應鏈情報》揭露主要供應鏈風險

white line
全球供應鏈近年持續面臨安全、社會責任與營運持續等風險,許多問題彼此間環環相扣,引發一連串的事件。BSI 發佈的《全球供應鏈情報》報告,提供各地區的供應鏈主要威脅和趨勢概要,協助企業組織瞭解並找出自身供應鏈中可能存在的弱點。報告中分析各地區的供應鏈情勢重點,例如在亞洲,為因應不斷加劇的供應鏈風險,各國政府紛紛採取行動,但許多政策只能應付當下狀況,結果常導致更多問題,使供應鏈的完整性與持續性面臨更大的威脅。了解更多下載報告>

時事探究

從八一五大停電看企業營運持續管理

white line
無預警停電,從企業的角度來看,意味著營運中斷的風險。許多企業雖進行營運持續管理(BCM),但未正視真正會對企業帶來營運中斷的風險,或因為發生機率低而忽略。如這次的停電事件,發生的機率或許不高,但對企業的衝擊卻很高。BSI 台灣蒲樹盛總經理建議,企業可以認真的回頭檢視,公司對於營運衝擊分析(BIA)和風險評估(RA)的鑑定,是否是從真實情境來看,而非假造一個虛擬低風險的安全情境,只求書面程序過關。──本文出自 iThome《資安周報第 77 期》了解更多BIA 營運衝擊分析課程>

產業專題

醫療產業網路攻擊激增 循國際標準管控資安風險

white line
在 2016 年針對醫院的網路攻擊事件,已經大幅增加了 63%,所造成資料外洩的筆數高達千萬以上,同時,只要是能夠連上網路的裝置,包括斷層掃描、核磁共振儀器,以及胰島素輸液幫浦等,都可能存在被入侵的風險。BSI 台灣花俊傑客戶經理為《網管人》撰文,說明醫療產業如何強化資安,包含鑑別需保護的醫療資訊、醫療資訊存在的威脅與弱點,以及相關標準─ISO 27001、ISO 27799 等。了解更多>

工具集

運用標準吸引新客群的10大祕訣

white line
標準是領域專家的智慧結晶,也是從產業經驗淬煉出的最佳實務指南。眾多寶典在手,再來就是想想如何落實在實際的企業營運中。每年發布近 3,000 份標準的 BSI 用簡單的 10 步驟教您運用標準,招攬新顧客上門。運用標準的 10 大祕訣包含:檢視自身狀況、找出具體目標、評估競爭情勢、考慮顧客利益、考慮供應商和供應鏈、尋找適合的標準......等。了解更多>

 

BIA營運衝擊分析訓練課程

當前的經營環境充滿許多挑戰與變化,許多異常事件若無妥善制度管理,將迅速擴大為危機與災難,如何洞燭先機,善用預防制度來規劃這些無預期的事件,營運衝擊分析將扮演重要的第一步。BSI 最新的營運衝擊分析(BIA)課程,將協助您從不同面向瞭解組織,找出組織能否持續營運的命脈─也就是組織的「關鍵營運流程」,以及當此流程中斷時對組織造成的傷害與損失,進而計算出最大可容忍中斷時間(MTPD),復原目標時間(RTO),最小可接受水準,透過瞭解關鍵業務的復原需求,將有限資源精準投入或保護關鍵的活動與資源,掌握營運持續的回復策略。了解詳情及開課日期>

BSI訓練學苑
總課表
官方網站
官方網站
 

green line
雲端安全國際標準主導稽核員課程 台北班
9/04-08

green line

green line
ISO 9001:2015 品質管理系統主導稽核員課程
台北班 9/18-22
green line

green line
ISO 22301 營運持續主導稽核員 IRCA 國際登錄課程 台北班 09/25-29
green line

 
 
BSI 專業的服務與品質,令人印象深刻。 IBM 台灣國際商業機器股份有限公司 電子商業資訊服務中心 │ ISO 22301 驗證通過
稽核員態度親切,不只找出缺失,對我們也有實質幫助。 上一國際光電股份有限公司 │ ISO 9001、ISO 14001 及 ISO 50001 驗證通過
幾位客戶經理以熱忱的心在此次稽核展現專業,讓敝司了解更全面的系統規劃及運作,非常感謝! 上福全球科技股份有限公司 │ ISO 9001 及 ISO 14001 驗證通過
 
  驗證新聞  
 

中國信託銀行、台灣人壽通過三項ISO國際標準驗證 獲頒四項證書

因應全球暖化及氣候變遷加劇,中信金控長期致力於環境永續發展,積極落實節能減碳政策,旗下子公司中信銀行全台 151 個據點,一舉通過 ISO 50001、ISO 14001 及 ISO 14064-1 等三項 ISO 國際環境標準驗證。此外,金控子公司台灣人壽之總公司、臺中分公司、2 個區域中心及 19 個通訊處亦通過 ISO 14064-1 查證,印證中信金控積極與國際環境永續議題接軌,在節能減碳、資源管理等方面展現具體績效。此外,中信金控 CSR 報告書已連續四年通過 BSI 查證,顯示中信金控致力推動企業社會責任之決心。了解更多>

 
  ISO 14064溫室氣體確/查證ISO 14001環境管理ISO 50001能源管理CSR 企業社會責任報告書  
 

新光人壽通過ISO 27001驗證 資安與國際標準接軌

數位服務普及同時也衍生資訊安全問題。新光人壽總經理蔡雄繼表示,新光多年來致力保護客戶資料及隱私,積極建立安全的系統環境,確保各項業務的安全與穩定,以達企業永續經營。新光人壽已在 2015 年通過 ISO 27001 驗證,今年更擴大驗證範圍,全面打造安全的作業環境。通過 BSI 嚴謹的稽核,提升資訊安全等級,有效降低可能的資訊安全事件衝擊,提升企業形象與數位服務競爭力。了解更多>

 
  ISO 27001資訊安全管理  
 

公勝成為全國首家通過BSI三大驗證的保經公司

繼 2015 年取得 ISO 9001 驗證後,公勝保經日前再取得 ISO 27001 與 BS 10012 兩大驗證,成為國內第一家通過 BSI 三個高規格管理系統國際標準驗證的保經公司。本次通過資安與個資管理系統驗證的範疇不僅限於資訊部門,而是涵蓋總公司所有相關部門。結合了三大驗證後,除了提升資安防護把關機制外,更能全面性地提供保戶更安全、優質的服務,展現出公勝保經維護客戶資料,並成為保險經紀人卓越品牌的企圖心。了解更多>

 
  ISO 27001資訊安全管理BS 10012個人資訊管理ISO 9001品質管理  
 
BSI Taiwan Website BSI Taiwan Facebook BSI App iOS BSI App iOS
 
訂閱電子報 | 取消電子報訂閱 | 閱讀過期電子報 | 訂閱醫療器材電子報 | 隱私權聲明