|
|
|
|
|
管理議題:資訊安全、網路安全、個資保護、風險評鑑、資通安全管理法、BSI管理年會、FMEA、職業安全衛生
相關標準:ISO 27001、NIST、BS 10012、ISO 27701、ISO 31000、ISO 31111、IATF 16949 |
|
別幫駭客開後門─資安法下的「風險預測」及「防禦提煉」時代
|
【資安年會報導】第十七屆 BSI 國際風險管理年會於 2019 年 11 月 22 日舉行,主題聚焦於「資安法下的『風險預測』及『防禦提煉』時代」,道盡時下面對的挑戰與處境。本屆除邀請行政院資通安全處簡宏偉處長擔任開幕貴賓,「BSI Excellence Award卓越組織表揚」並新增「資安人才培育獎」,首度舉行的「資安管理劇場大探討」綜合座談,更邀請多位資安高手、國家資安政策掌舵者及國際標準制定者進行座談,精選來賓投稿的資安劇情,由不同專業領域的專家現場解讀資安病徵,指處出改善方向,優化資安管理績效。Part 1:會後報導(含講師簡報下載)│Part2:綜合座談
|
|
|
|
新版FMEA重點及新舊版差異說明 |
【專家撰文】歷經三年,新版 FMEA(潛在失效模式與效果分析),終於在 2019 年 6 月正式公布。這次改版的 FMEA 為 AIAG & VDA FMEA 第一版,取代了現行 AIAG 的 FMEA 第四版,也取代了現行 VDA 的「產品和過程─FMEA」(VDA4 2012 年版)。這次改版同時融合了 AIAG 第四版 FMEA 手冊與 VDA4 Product & Process FMEA 2012 年版的觀念和工具,不論是結構、表格、嚴重度/發生度/探測度的判定準則、嚴重度/發生度/探測度的評分準則、措施優先判定準則,以及 FMEA 類型都做了重大的調整,本文針對新版重點及新舊版差異做介紹。
|
|
|
|
柔性意志堅 BSI驗證部副協理Stanley專訪 |
【BSI 人物專訪】Stanley 郭郁中老師於 2019 年三月榮升驗證部永續&QEO 副協理。公衛背景出身,曾投入國家防疫工作研發,經歷環安衛管理工程師, 並在 2012 年加入 BSI 擔任稽核員。在不算資淺但也不算資歷最深的時刻,向來溫和內斂的 Stanley 接下驗證部管理工作,不喜歡衝突的個性承接管理職,要如何面對挑戰,對帶領團隊;又是如何看待供應鏈稽核趨勢,及 BSI 核心的教育訓練服務。藉由本次電子報人物專訪,Stanley 一一說分明。
|
|
|
|
BS OHSAS 18001職安衛管理標準即將失效 立即轉換升級為ISO 45001國際標準 |
國際 ISO 45001 標準自 2018 年 3 月 12 日發布後,三年的標準轉換過渡期來到最後一年的倒數,一年後也就是 2021 年 3 月 31 日,原取得的 BS OHSAS 18001 證書將正式失效,還未進行轉換的企業組織應即刻開始申請轉換。更多關於標準轉換 Q&A、證書失效可能產生的後果、新版標準帶來的好處等資訊,請詳 BSI 官網 ISO 45001 標準專頁。
|
|
|
|
|
|
BSI 三位稽核老師提供了專業的稽核服務與意見,快速釐清 ISMS 導入後之現況,找出可能問題,協助本單位「維持驗證有效性」。感恩,感激,感謝!司法院 │ ISO 27001 資安管理驗證通過
感謝 BSI 稽核老師們的指導和意見。老師們都經驗豐富,每次稽核都能給予新的指導,可以讓我們更加精進,真的有實質幫助所以很謝謝老師們的用心。
中國醫藥大學附設醫院 │ CSR 企業社會責任報告書、ISO 45001 職安衛管理查/驗證通過
|
|
|
|
|
|
|
|
2019 BSI InfoSec Standards國際資安標準管理年會─卓越組織表揚
每年資安年會,BSI 辦理資安卓越組織表揚典禮,十七年下來累積了近千家的資安優良組織,成為台灣資安環境的最佳動能,並從每年增設的獎項,看見時代演進。2019 資安卓越組織表揚典禮,新增獎項為:「資安人才培育獎」,受表揚的單位分別是 104 資訊科技與崴亞風險諮詢顧問。今年共 11 個獎項,共 26 家企業組織獲獎,以下讓我們藉由部分獲獎企業的新聞稿來回顧他們的傑出表現和成果。 |
|
|
|
彰化銀行通過ISO 45001職業安全衛生管理驗證
彰化銀行積極落實員工職場安全及健康,領先同業於日前通過 BSI「ISO 45001:2018 職業安全衛生管理系統」驗證,證書同時獲美國 ANAB 與臺灣 TAF 認可。彰銀表示,在管理系統的推動過程中,除有首長全力支持,提供相關資源,承諾並執行各項職業安全衛生政策外,各部門更是全力配合,派員組成職業安全衛生管理系統推動小組,經由教育訓練、現況調查、系統文件制定及內部稽核等過程,鑑別出工作中可能遇到之安全衛生危害後,找出符合彰銀之風險控制方式並共同遵循,一起打造安全及健康無虞的工作環境。
|
相關標準:ISO 45001 職業安全衛生(課程│驗證) |
|
|
麗明營造通過ISO 19650建築資訊3D塑模(BIM)全範圍查證
BIM 國際標準 ISO 19650 是營建標準發展的重要里程碑,BIM-ISO 查證將成為營建發展的趨勢,是未來對外增強 BIM 實力與對內提升執行管理重要的根據。國內知名營造廠麗明營造,去年底已通過 BSI ISO 19650 查證,同時麗明 BIM 中心全體人員,全數通過 BSI BIM 專業經理人認證,占全國通過認證總人數的近三分之一。麗明營造董事長吳春山表示,麗明引進及發展 BIM 非常早,至今已超過 10 年,2009 年麗明承攬台中國家歌劇院這棟完全曲牆建築物就運用了 BIM 技術。(新聞來源:聯合新聞網)
|
相關標準:ISO 19650 BIM 建築資訊塑模(課程│查證) |
|
|
水土保持局全組織通過ISO 27001驗證
行政院農業委員會水土保持局為保障資訊服務及個資安全,近年來致力推動全組織通過資安驗證,並於去年底取得 BSI「ISO 27001:2013 資訊安全管理系統」證書,為農委會所屬單位中第一個全組織通過 ISO 27001 驗證的機關。水保局局長李鎮洋表示,水保局經由每年個資盤點、個資風險評鑑等作業,並藉由資安監控、資安健診、網頁弱點掃描與資安管控措施之導入,已有效降低可能的資訊安全事件衝擊,全面提升水保局資訊安全等級,期能提供民眾永續服務且善盡個人資料安全維護之責。
|
相關標準:ISO 27001資訊安全管理(課程│驗證) |
|
|
|
|
|
|
|
訂閱電子報 | 取消電子報訂閱 | 閱讀過期電子報 | 隱私權聲明 |