BSI第170期電子報,如無法正常閱讀請由此進入網頁版下載PDF請點此

聯繫我們
+886 2 2656 0333
infotaiwan@bsigroup.com

本期重點關鍵字  

管理議題:職業安全衛生、資訊安全、網路釣魚、GDPR、食品安全、VR & AR
相關標準:ISO 45001、OHSAS 18001、BS 10012、ISO 22000

ISO/FDIS 22000改版進程與亮點剖析

white line
ISO 22000 在眾多國際食品安全管理系統標準中佔著舉足輕重的地位,藉由通過 ISO 22000 驗證也可以為組織帶來許多好處,包含生產安全優質的食品、符合相關法規要求、促進與主要客戶的貿易關係及管控危害等等。ISO 22000 現正改版中,今年 2 月已發布 FDIS 版,並預計於 2018 年 6 月發布正式版標準。本文將就 ISO 22000 系列標準、改版進程,及改版重點做介紹。

閱讀全文

企業不可不知的資安策略制定及GDPR 10大重點

white line
IoT 技術越來越夯,卻也讓資安漏洞越來越大。BSI 台灣蒲樹盛總經理受邀於 iThome 2018 臺灣資安大會分享「2018 全球科技資安風險與法遵議題」。企業資安過去常談機密性、完整性和可用性三個面向,現今萬物聯網,獨善其身的時代已過去,企業組織要了解風險,並建立有效的策略,蒲總經理提出 5 點建議。同時,歐盟最嚴格的個資法即將於今年 5 月 25 日生效,適用於任何與歐洲有往來的企業,不論公司規模或歐洲客戶有多少。蒲總經理歸納 GDPR 10 重點,讓企業組織能一目了然。──本文出自 iThome

閱讀全文

為什麼員工會掉進網路釣魚攻擊的陷阱

white line
BSI 的合作夥伴 Wombat Security Technologies 發表了網路釣魚報告(State of the Phish report),顯示民眾對網路釣魚的認知與我們的期待有所落差,而新型的手機簡訊釣魚攻擊正在崛起。面對驚人的攻擊數量與持續變化的攻擊趨勢,將人的因素加以管控,並結合對網路罪犯的專注力,才可能明顯降低網路安全風險。本文從員工對網路釣魚的意識,面對釣魚攻擊時的可能反應,來討論網路安全認知與教育訓練對於組織的重要性。

閱讀全文

英國虛擬實境科技產業需要一套共同標準

white line
擴增實境(AR)近年引發大眾的熱烈迴響,例如著名的 Pokémon Go 浪潮。英國在 VR 和 AR 相關領域的研發、教育、設計與創新方面都不曾缺席,BSI 的新報告指出,要將虛擬/擴增實境技術從目前的利基地位推向主流市場,標準化扮演著關鍵角色。其中標準化在幾個方面將形成助力,包含提升安全、內容產出、用語簡化、人才培育等等。在制定標準的過程中,透過凝聚各方共識,以制定最佳實務準則,勢必能為業界和使用這項科技的大眾創造雙贏的局面。

閱讀全文
 
客戶回饋

【醫療器材】歐盟醫療器材法規與醫療器材單一稽核方案 免費說明會
涵蓋 MDR、IVDR、MDSAP、無菌特定要求 │ 5/4 新竹 ‧ 5/24 台北 ‧ 6/1 台南 │ 了解活動詳情及報名>

 
客戶回饋

感謝 BSI 稽核團隊認真地確認風險,並分享專業的資安意見和產業新知。 中國信託綜合證券股份有限公司 │ ISO 27001 驗證通過

 
BSI訓練學苑

NEW 最新課程 │ 【BIM】BIM 基礎課程 台北班 07/16-17、BIM 流程與程序 台北班 08/13-14、【MD】ISO 27799 健康醫療資安管理指引基礎課程 台北班 06/27-29
熱門課程 │ BS 10012 個人資訊管理主導稽核員 台北班 05/21-25、IATF 16949 汽車業品質管理建置暨內部稽核員 高雄班 05/21-24、ISO 50001 能源管理主導稽核員(IRCA)高雄班 06/4-8、ISO 27001 資訊安全主導稽核員(IRCA)台北班 06/11-15
轉版課程 │ ISO 45001:2018 職業安全衛生管理轉版差異建置 台中班 06/11-12
更多課程 │ 2018 年課表BSI 訓練學苑官網

 
BSI訓練學苑

整體服務都很好,從報到後服務人員就會詢問幫忙,上課環境也舒服,還有早餐和下午茶,老師專業,來參加的都是相關行業,後續還有聯絡與討論,幫助很大,謝謝! ─ 金融業 謝小姐 │ ISO 27001 主導稽核員課程

老師善用淺顯易懂的舉例,來建立學員的邏輯及概念,增進學員的學習效率。 ─ 日月光半導體製造股份有限公司 歐陽先生 │ ISO 13485 主導稽核員課程

 
  驗證新聞

國內產險首家 明台產險榮獲BS 10012:2017個人資訊管理系統驗證

明台產物保險繼去年 4 月通過 ISO 27001 資訊安全管理系統驗證,今年再獲 BSI 的 BS 10012:2017 個人資訊管理系統驗證。明台共有 19 位主管具有 PIMS 主導稽核員證照,並自 2013 年 1 月即導入個人資訊管理制度。明台產險總機構法令遵循主管邱淑惠表示:「保險服務業密切接觸保戶的個人資訊,有義務在個資管理方面自我提升以不辜負保戶對於公司之信賴與期待,故積極導入國際標準與制度,使個人資訊保護與管理能成為明台文化內涵之一環。」

了解更多

相關標準:BS 10012 個資管理(課程驗證)、ISO 27001資訊安全管理(課程驗證

玉山金控通過BS 8001循環經濟查證 CSR報告書並獲AA1000 Type 2及GRI Standards雙查證

玉山金控長期致力於環境永續發展,率金融業之先導入循環經濟標準,依循六項原則及五階商業模式在玉山內部網站新建「玉山寶貝用品分享平台」,並於今年 3 月獲 BSI 頒發 BS 8001:2017 循環經濟查核聲明書。了解更多>
在邁向永續發展的道路上,玉山金控堅持以國際級的標準自我鞭策,不斷精進與創新,繼去年率先依循最新 GRI 準則編撰 CSR 報告書,今年更成為全國第一家採用 GRI 準則架構與嚴謹的 AA1000 Type 2 標準查證的金融業。 

了解更多

相關標準:BS 8001 循環經濟(課程查證)、CSR 企業社會永續報告書(課程查證

中鼎工程獲BSI頒發國內首家ISO 45001職安衛管理驗證證書

今年三月最新職業安全衛生管理國際標準 ISO 45001:2018 發布,取代了原 OHSAS 18001 標準,中鼎工程率先委由 BSI 稽核並通過 ISO 45001 驗證。中鼎工程蕭銘證執行長表示:中鼎重視勞工的職業安全衛生,除了在現有的基礎上持續改善外,還持續追求 ISO 國際標準的發展與趨勢,通過新版標準驗證也期望能拋磚引玉,帶動各產業一起為職業安全衛生付出心力,共同提升國內職安衛進一步的發展。

了解更多

相關標準:ISO 45001 職業安全衛生(課程驗證

 

與我們互動│

官網 Facebook YouTube App

洽詢 BSI│

稽核驗證產品測試BSI 訓練學苑
VerifEye 認證平台BSOL 標準資料庫

 
訂閱電子報 | 取消電子報訂閱 | 閱讀過期電子報 | 隱私權聲明