SlideShare a Scribd company logo
1 of 11
Download to read offline
1
萬弘資訊顧問有限公司
ISO27001認證流程關鍵剖析
萬弘資訊顧問有限公司
簡報人:萬弘資訊顧問有限公司
人:Email:sales@wanhung.com.tw
日期:110年03月02日
萬弘資訊顧問有限公司
2
大綱
一、執行顧問的人選
二、價格分析的透明度
三、發證公司的選擇
3
今天不跟大家講
ISO27001:2013條文
PDCA
4
執行顧問的人選
 近十年相關學經歷背景為何? (資管/資工/電
資/美容保養/環境工程/企業管理)
 是否清楚何謂 「系統」?
 是否清楚「系統」的範圍為何?
 是否清楚什麼叫 「作業系統」?
 是否清楚什麼叫 「Internet 」,什麼叫
「Network」?
 是否清楚什麼叫 程式開發 / 維護 / 測試?
5
執行顧問的人選
 是否清何謂雲端?何謂虛擬化?
 是否清楚何謂資料庫?(種類與差異)
 參與ISO27001輔導認證案的經驗為 「部份」還
是 「全部」 還是 僅有 「稽核」或 「教育訓
練」?
 是否只會教育訓練講解條文?
 是否只會給予所謂的範本?
 回應上面是否轉移話題?
6
價格分析的透明度
顧問輔導
費用
其它費用 外部稽核
費用
例:添購監視
器、環控系統、
滅火器、修理
設備或環境費
用、門禁系統、
資安健診、弱
點掃描、軟體
授權、翻譯費
例:外部稽核
到場稽核費用、
證書管理費
1 2
+ +
+後續維護費
3
7
價格分析應提出的疑問是
 要買特定軟體嗎?
 要買特定硬體嗎?
 一定要 參加外部主導稽核員課程嗎?
(ISO27001 Lead Auditor)
 一定要綁定特定的資安服務或是個資導入嗎?
 維護費的比例為第一年總費用的多少?如何估
算的?
顧問能量
8
發證公司的選擇
 是否選擇國內 TAF (財團法人認證機基金)認
可的幾間機構?何時需要?何時不用?
 發證公司的公信力為何?
 特別重要的是,發證公司執行的稽核人員「相
關背景」為何?
9
總結
 不管是 「顧問」 或者是 發證公司的 「稽核人
員」,重點在於執行人的相關學經歷背景的判
斷與考核,這一項就決定90%的成敗。
 價格是否透明、揭露給客戶的必要資訊是否充
足與誠信原則有關
 發證公司的 「專業」與 「溝通力」決定了取得
認證後的營運方向
執行人:指得是實際執行專案的那個顧問或稽核員
10
本公司顧問學經歷皆具備產業實際資訊管理、程式開發、
系統維護、產品維護、專案管理經驗
(平均年資超過15年)
11
參考資料
ISO27701顧問輔導認證說明
ISO27001認證關鍵剖析(影音檔)
ISO27001顧問輔導認證說明
ISO27001認證實戰案例里程碑

More Related Content

Similar to ISO27001認證流程關鍵剖析

TAF實驗室認證簡介
TAF實驗室認證簡介TAF實驗室認證簡介
TAF實驗室認證簡介炳輝 邱
 
文思业务介绍
文思业务介绍文思业务介绍
文思业务介绍Jiang_haike
 
萬弘資訊(資訊資安Iso個資顧問輔導)
萬弘資訊(資訊資安Iso個資顧問輔導)萬弘資訊(資訊資安Iso個資顧問輔導)
萬弘資訊(資訊資安Iso個資顧問輔導)Wanhung Chou
 
Iso 9001- 2015品質管理系統條文
Iso 9001- 2015品質管理系統條文Iso 9001- 2015品質管理系統條文
Iso 9001- 2015品質管理系統條文種籽網頁設計
 
CBAP商業分析讀書會 20131210 CH1
CBAP商業分析讀書會 20131210 CH1CBAP商業分析讀書會 20131210 CH1
CBAP商業分析讀書會 20131210 CH1moris lee
 
腾讯大讲堂10 customer engagement
腾讯大讲堂10 customer engagement腾讯大讲堂10 customer engagement
腾讯大讲堂10 customer engagementPMCamp
 
中國生產力中心 流通業顧問師班 推薦-詹翔霖副教授
中國生產力中心 流通業顧問師班 推薦-詹翔霖副教授中國生產力中心 流通業顧問師班 推薦-詹翔霖副教授
中國生產力中心 流通業顧問師班 推薦-詹翔霖副教授文化大學
 
社群營銷關鍵數據Q&A分享
社群營銷關鍵數據Q&A分享社群營銷關鍵數據Q&A分享
社群營銷關鍵數據Q&A分享Regina Hsueh
 
營業秘密法顧問輔導 萬弘資訊
營業秘密法顧問輔導 萬弘資訊營業秘密法顧問輔導 萬弘資訊
營業秘密法顧問輔導 萬弘資訊Wanhung Chou
 
創業鳳凰 9月課程表-詹翔霖副教授
創業鳳凰 9月課程表-詹翔霖副教授創業鳳凰 9月課程表-詹翔霖副教授
創業鳳凰 9月課程表-詹翔霖副教授文化大學
 
企業用人策略
企業用人策略企業用人策略
企業用人策略5045033
 
創業知能 創業者的輔導諮商技巧-勞動力發展署-詹翔霖副教授
創業知能  創業者的輔導諮商技巧-勞動力發展署-詹翔霖副教授創業知能  創業者的輔導諮商技巧-勞動力發展署-詹翔霖副教授
創業知能 創業者的輔導諮商技巧-勞動力發展署-詹翔霖副教授文化大學
 
102.04.22 企業問題診斷分析與解決能力-詹翔霖教授-台灣女性創業研究發展協會-行銷與連鎖加盟經營管理訓練
102.04.22 企業問題診斷分析與解決能力-詹翔霖教授-台灣女性創業研究發展協會-行銷與連鎖加盟經營管理訓練102.04.22 企業問題診斷分析與解決能力-詹翔霖教授-台灣女性創業研究發展協會-行銷與連鎖加盟經營管理訓練
102.04.22 企業問題診斷分析與解決能力-詹翔霖教授-台灣女性創業研究發展協會-行銷與連鎖加盟經營管理訓練文化大學
 
微軟的商業智慧
微軟的商業智慧微軟的商業智慧
微軟的商業智慧MaxHung
 
戰國策集團校園實習合作簡介簡報
戰國策集團校園實習合作簡介簡報戰國策集團校園實習合作簡介簡報
戰國策集團校園實習合作簡介簡報DIAMANA GROUP
 
價值主張工作坊 (社企2小時版)
價值主張工作坊 (社企2小時版)價值主張工作坊 (社企2小時版)
價值主張工作坊 (社企2小時版)基欽 劉
 
新员工培训之职业规划(学员版) Frank Xing
新员工培训之职业规划(学员版) Frank Xing新员工培训之职业规划(学员版) Frank Xing
新员工培训之职业规划(学员版) Frank Xingpekxing
 
锐普Ppt(案例汇总)
锐普Ppt(案例汇总)锐普Ppt(案例汇总)
锐普Ppt(案例汇总)echotoo
 
The Business Model Of Psy Business
The Business Model Of Psy BusinessThe Business Model Of Psy Business
The Business Model Of Psy BusinessOliver Ding
 

Similar to ISO27001認證流程關鍵剖析 (20)

TAF實驗室認證簡介
TAF實驗室認證簡介TAF實驗室認證簡介
TAF實驗室認證簡介
 
文思业务介绍
文思业务介绍文思业务介绍
文思业务介绍
 
萬弘資訊(資訊資安Iso個資顧問輔導)
萬弘資訊(資訊資安Iso個資顧問輔導)萬弘資訊(資訊資安Iso個資顧問輔導)
萬弘資訊(資訊資安Iso個資顧問輔導)
 
Iso 9001- 2015品質管理系統條文
Iso 9001- 2015品質管理系統條文Iso 9001- 2015品質管理系統條文
Iso 9001- 2015品質管理系統條文
 
CBAP商業分析讀書會 20131210 CH1
CBAP商業分析讀書會 20131210 CH1CBAP商業分析讀書會 20131210 CH1
CBAP商業分析讀書會 20131210 CH1
 
腾讯大讲堂10 customer engagement
腾讯大讲堂10 customer engagement腾讯大讲堂10 customer engagement
腾讯大讲堂10 customer engagement
 
ESG@客戶服務(Customer Service)
ESG@客戶服務(Customer Service)ESG@客戶服務(Customer Service)
ESG@客戶服務(Customer Service)
 
中國生產力中心 流通業顧問師班 推薦-詹翔霖副教授
中國生產力中心 流通業顧問師班 推薦-詹翔霖副教授中國生產力中心 流通業顧問師班 推薦-詹翔霖副教授
中國生產力中心 流通業顧問師班 推薦-詹翔霖副教授
 
社群營銷關鍵數據Q&A分享
社群營銷關鍵數據Q&A分享社群營銷關鍵數據Q&A分享
社群營銷關鍵數據Q&A分享
 
營業秘密法顧問輔導 萬弘資訊
營業秘密法顧問輔導 萬弘資訊營業秘密法顧問輔導 萬弘資訊
營業秘密法顧問輔導 萬弘資訊
 
創業鳳凰 9月課程表-詹翔霖副教授
創業鳳凰 9月課程表-詹翔霖副教授創業鳳凰 9月課程表-詹翔霖副教授
創業鳳凰 9月課程表-詹翔霖副教授
 
企業用人策略
企業用人策略企業用人策略
企業用人策略
 
創業知能 創業者的輔導諮商技巧-勞動力發展署-詹翔霖副教授
創業知能  創業者的輔導諮商技巧-勞動力發展署-詹翔霖副教授創業知能  創業者的輔導諮商技巧-勞動力發展署-詹翔霖副教授
創業知能 創業者的輔導諮商技巧-勞動力發展署-詹翔霖副教授
 
102.04.22 企業問題診斷分析與解決能力-詹翔霖教授-台灣女性創業研究發展協會-行銷與連鎖加盟經營管理訓練
102.04.22 企業問題診斷分析與解決能力-詹翔霖教授-台灣女性創業研究發展協會-行銷與連鎖加盟經營管理訓練102.04.22 企業問題診斷分析與解決能力-詹翔霖教授-台灣女性創業研究發展協會-行銷與連鎖加盟經營管理訓練
102.04.22 企業問題診斷分析與解決能力-詹翔霖教授-台灣女性創業研究發展協會-行銷與連鎖加盟經營管理訓練
 
微軟的商業智慧
微軟的商業智慧微軟的商業智慧
微軟的商業智慧
 
戰國策集團校園實習合作簡介簡報
戰國策集團校園實習合作簡介簡報戰國策集團校園實習合作簡介簡報
戰國策集團校園實習合作簡介簡報
 
價值主張工作坊 (社企2小時版)
價值主張工作坊 (社企2小時版)價值主張工作坊 (社企2小時版)
價值主張工作坊 (社企2小時版)
 
新员工培训之职业规划(学员版) Frank Xing
新员工培训之职业规划(学员版) Frank Xing新员工培训之职业规划(学员版) Frank Xing
新员工培训之职业规划(学员版) Frank Xing
 
锐普Ppt(案例汇总)
锐普Ppt(案例汇总)锐普Ppt(案例汇总)
锐普Ppt(案例汇总)
 
The Business Model Of Psy Business
The Business Model Of Psy BusinessThe Business Model Of Psy Business
The Business Model Of Psy Business
 

More from Wanhung Chou

ISO27001_2022改版轉版關鍵流程.pdf
ISO27001_2022改版轉版關鍵流程.pdfISO27001_2022改版轉版關鍵流程.pdf
ISO27001_2022改版轉版關鍵流程.pdfWanhung Chou
 
ISO27701輔導認證
ISO27701輔導認證ISO27701輔導認證
ISO27701輔導認證Wanhung Chou
 
歐盟Gdpr 個資法輔導規劃專案例入
歐盟Gdpr 個資法輔導規劃專案例入歐盟Gdpr 個資法輔導規劃專案例入
歐盟Gdpr 個資法輔導規劃專案例入Wanhung Chou
 
由國際資安標準Iso27001解析營業秘密管理指針作法
由國際資安標準Iso27001解析營業秘密管理指針作法由國際資安標準Iso27001解析營業秘密管理指針作法
由國際資安標準Iso27001解析營業秘密管理指針作法Wanhung Chou
 
滲透測試資訊安全顧問服務
滲透測試資訊安全顧問服務滲透測試資訊安全顧問服務
滲透測試資訊安全顧問服務Wanhung Chou
 
資訊安全顧問服務
資訊安全顧問服務資訊安全顧問服務
資訊安全顧問服務Wanhung Chou
 
資安個資法顧問輔導-供應商監督實戰案例說明
資安個資法顧問輔導-供應商監督實戰案例說明資安個資法顧問輔導-供應商監督實戰案例說明
資安個資法顧問輔導-供應商監督實戰案例說明Wanhung Chou
 
個資法輔導顧問個資盤點
個資法輔導顧問個資盤點個資法輔導顧問個資盤點
個資法輔導顧問個資盤點Wanhung Chou
 
個資法制度輔導
個資法制度輔導個資法制度輔導
個資法制度輔導Wanhung Chou
 
資安顧問服務案例說明
資安顧問服務案例說明資安顧問服務案例說明
資安顧問服務案例說明Wanhung Chou
 

More from Wanhung Chou (10)

ISO27001_2022改版轉版關鍵流程.pdf
ISO27001_2022改版轉版關鍵流程.pdfISO27001_2022改版轉版關鍵流程.pdf
ISO27001_2022改版轉版關鍵流程.pdf
 
ISO27701輔導認證
ISO27701輔導認證ISO27701輔導認證
ISO27701輔導認證
 
歐盟Gdpr 個資法輔導規劃專案例入
歐盟Gdpr 個資法輔導規劃專案例入歐盟Gdpr 個資法輔導規劃專案例入
歐盟Gdpr 個資法輔導規劃專案例入
 
由國際資安標準Iso27001解析營業秘密管理指針作法
由國際資安標準Iso27001解析營業秘密管理指針作法由國際資安標準Iso27001解析營業秘密管理指針作法
由國際資安標準Iso27001解析營業秘密管理指針作法
 
滲透測試資訊安全顧問服務
滲透測試資訊安全顧問服務滲透測試資訊安全顧問服務
滲透測試資訊安全顧問服務
 
資訊安全顧問服務
資訊安全顧問服務資訊安全顧問服務
資訊安全顧問服務
 
資安個資法顧問輔導-供應商監督實戰案例說明
資安個資法顧問輔導-供應商監督實戰案例說明資安個資法顧問輔導-供應商監督實戰案例說明
資安個資法顧問輔導-供應商監督實戰案例說明
 
個資法輔導顧問個資盤點
個資法輔導顧問個資盤點個資法輔導顧問個資盤點
個資法輔導顧問個資盤點
 
個資法制度輔導
個資法制度輔導個資法制度輔導
個資法制度輔導
 
資安顧問服務案例說明
資安顧問服務案例說明資安顧問服務案例說明
資安顧問服務案例說明
 

ISO27001認證流程關鍵剖析