ESG 產經時報
返回公司治理 (G) 36 個指標總覽
G-18 / G-36
指標編號:G-18分類:資訊安全與智財保護 加分題 (+1 分)
資安 ISO 27001 國際認證(有沒有考取 ISO 27001 資安證書?)
【官方評鑑題目全稱】:公司是否通過 ISO 27001(或 CNS 27001)資訊安全管理系統國際驗證?【取得驗證者加分】
📖 白話白話白話速懂
建立資安防護拿基本分;如果花心思取得國際認可的 ISO 27001 資安證書且證書還在有效期內,評鑑分數直接加一分!
🏛
INSIGHT | 實戰觀點
EBAR|ESG產經執行力顧問解碼:Why? What? How?
💡 1. 為什麼需要? (Why do we need it?)
ISO 27001 是國際外銷大廠驗廠時審查供應商資訊安全的黃金標準。沒有這張證書,客戶不敢把機密設計交給你。
📋 2. 到底要做什麼? (What exactly is required?)
國際權威認可之資訊安全管理體系 (ISMS) 認證。
🛠 3. 如何做? (How to execute step-by-step?)
【實戰三步驟】1. 執行資安風險資產盤點;2. 導入第三方驗證取得 ISO 27001 證書;3. 確保證書效期涵蓋 115 年。
基本得分要件
- 【基本要件】建立資安管理制度與定期資安風險檢測。
加分秘笈與揭露路徑
【加分秘笈(總分另加 1 分)】若取得第三方公正機構發給之 ISO 27001 資訊安全認證,且效期涵蓋至 115 年,直接加一分!
📍 官方資料申報路徑:
公司年報附表或永續報告書
