企業資訊安全 SO 27001 資訊安全週報:2026年05月27日(第21週
本週的訊號高度集中在「上游」——攻擊者把焦點移向建置流程、開源依賴與身分元件,而非單一端點。對 ISO 27001 推動者與資安長,這直接呼應 2022 版新增與強化的控制:A.5.7 威脅情報、A.5.19–A.5.23 供應商與雲端服務關係、A.8.8 技術弱點管理、A.8.25–A.8.28 安全開發。
從 AI 應用、系統規劃到數位營運,以實務掌握下一步決策方向。
企業資訊安全 本週的訊號高度集中在「上游」——攻擊者把焦點移向建置流程、開源依賴與身分元件,而非單一端點。對 ISO 27001 推動者與資安長,這直接呼應 2022 版新增與強化的控制:A.5.7 威脅情報、A.5.19–A.5.23 供應商與雲端服務關係、A.8.8 技術弱點管理、A.8.25–A.8.28 安全開發。
資安週報 本週的訊號高度集中在「上游」——攻擊者把焦點移向建置流程、開源依賴與身分元件,而非單一端點。對 ISO 27001 推動者與資安長,這直接呼應 2022 版新增與強化的控制:A.5.7 威脅情報、A.5.19–A.5.23 供應商與雲端服務關係、A.8.8 技術弱點管理、A.8.25–A.8.28 安全開發。
資安週報 重點摘要 本週資安焦點聚集在供應鏈與身分入口攻擊:Vercel 因員工 Google Workspace 帳號(源自 Context.ai 供應商外洩)遭滲透,再次印證 ISO 27001:2022 新增之供應商關係與雲端服務控制(A.5.19–A.5.23、A.5.23)之實務重要性。
資安週報 本週全球資安領域出現多起重大事件:加密貨幣交易所 Drift 遭北韓駭客組織竊取 2.85 億美元,以及 Wynn Resorts 約 2.1 萬名客戶資料外洩,再度凸顯第三方風險管理的迫切性。台灣方面,個人資料保護委員會籌備處正推進施行細則草案,企業需加緊建立符合新規的個資通報機制。全球 ISO 27001:2022 認證過渡期已於 2025 年 10 月 31 日正式結束,所有 2013 版認證已到期,企業應優先確認現行憑證版本是否合規。