新聞中心

儒鴻資訊安全管理榮獲國際認證 ISO/IEC 27001:2022

關於儒鴻 2026 年 7 月 14 日

儒鴻董事長王樹文(左)代表儒鴻企業,獲BSI 董事總經理 謝君豪(右)頒發「ISO/IEC 27001:2022 」。

儒鴻獲得ISO/IEC 27001:2022資訊安全管理系統認證

數位發展部於 2026 年 4 月通過第三方稽核機構 BSI (英國標準協會)審查,榮獲ISO/IEC 27001:2022資訊安全管理系統(ISMS)國際認證。認證範圍涵蓋「資訊系統維運基礎架構管理」,驗證結果高度肯定數發部在資訊安全管理制度(ISMS)的建置與執行成效,也彰顯其核心基礎設施維運及新興威脅防禦能力已與國際安全標準接軌。

數發部自成立以來,面對全球地緣政治與複雜的網路威脅,啟動導入作業,依序完成資訊資產盤點、風險評估、控制措施規劃及內部稽核等嚴謹程序,並針對 2022 年版新增之控制要求完成全面對應調整。透過 ISO 27001:2022 新版認證,數發部由內而外落實五大資安治理面向:

五大資安治理實踐

  • 深化永續資安治理 Governance: 建立資訊安全政策、存取控制、事件通報及業務持續運作(BCP)等一體化管理規範。
  • 建構前瞻控制機制 Value Creation: 強化對雲端服務、供應鏈安全及新興威脅的控制要求。透過精準識別資訊系統維運與基礎架構管理的作業風險,訂定對應的防禦控制措施。
  • 落實風險教育與專業育成 Talent Cultivation: 落實內部稽核與管理審查機制,將資訊機密性、完整性與可用性(CIA 三要素)觀念深植於同仁公務日常,培養具備現代化資安風險意識的公務科技人才。
  • 精進現代化基礎架構防護 Infrastructure & Security: 實體與數位邊界建構嚴密的存取控制與應變程序,導入技術工具,提升端點防禦與網路分段成效,確保核心數位基礎設施之服務穩定與資料安全。
儒鴻董事長王樹文(左六)、BSI 董事總經理謝君豪(左八)與全體同仁合照。

前瞻規劃與未來展望

取得 ISO/IEC 27001:2022 認證,係數發部資安管理的起點而非終點,未來將持續依循 PDCA(P規劃、D執行、C查核、A行動) 動態循環架構,每年配合監督稽核與換證稽核以維持認證有效性。

取得儒鴻最新訊息至您的電子信箱

This field is for validation purposes and should be left unchanged.

透過提供我的電子郵件,我同意 隱私權政策使用條款.