Loading
Insights
2022 版將控制措施重整為 4 大類 93 項,並新增威脅情資、雲端安全等 11 項控制措施。本文整理改版差異對照與轉版準備清單,協助已取證組織平順完成升版。
全球第一個 AI 管理系統標準來了。哪些組織適合導入?與 ISMS 有何關係?AI 系統衝擊評估(AIIA)要做什麼?一篇文章帶您掌握 AIMS 的核心概念。
已經有 ISO 27001,還需要 27701 嗎?本文說明兩者的關係、Controller 與 Processor 的角色差異,以及擴充驗證的實際工作量評估。
BIA、RTO、RPO、MTPD——導入 ISO 22301 之前,先把這四個名詞的關係弄清楚,後面的策略設計就成功了一半。
兩階段稽核在看什麼?顧問費、驗證費、維運成本怎麼估?本文以中小企業的視角,完整拆解取得 ISO 證書的時程與預算規劃。