洞見科技,啟動轉型

從 AI 應用、系統規劃到數位營運,以實務掌握下一步決策方向。

SO 27001 資訊安全週報:2026年05月27日(第21週 企業資訊安全
企業資訊安全

SO 27001 資訊安全週報:2026年05月27日(第21週

本週的訊號高度集中在「上游」——攻擊者把焦點移向建置流程、開源依賴與身分元件,而非單一端點。對 ISO 27001 推動者與資安長,這直接呼應 2022 版新增與強化的控制:A.5.7 威脅情報、A.5.19–A.5.23 供應商與雲端服務關係、A.8.8 技術弱點管理、A.8.25–A.8.28 安全開發。

SO 27001 資訊安全週報:2026年05月27日(第21週 資安週報
資安週報

SO 27001 資訊安全週報:2026年05月27日(第21週

本週的訊號高度集中在「上游」——攻擊者把焦點移向建置流程、開源依賴與身分元件,而非單一端點。對 ISO 27001 推動者與資安長,這直接呼應 2022 版新增與強化的控制:A.5.7 威脅情報、A.5.19–A.5.23 供應商與雲端服務關係、A.8.8 技術弱點管理、A.8.25–A.8.28 安全開發。

ISO 27001 資訊安全週報:2026年04月22日(第17週) 資安週報
資安週報

ISO 27001 資訊安全週報:2026年04月22日(第17週)

重點摘要 本週資安焦點聚集在供應鏈與身分入口攻擊:Vercel 因員工 Google Workspace 帳號(源自 Context.ai 供應商外洩)遭滲透,再次印證 ISO 27001:2022 新增之供應商關係與雲端服務控制(A.5.19–A.5.23、A.5.23)之實務重要性。

ISO 27001 資訊安全週報:2026年04月08日(第15週) 資安週報
資安週報

ISO 27001 資訊安全週報:2026年04月08日(第15週)

本週全球資安領域出現多起重大事件:加密貨幣交易所 Drift 遭北韓駭客組織竊取 2.85 億美元,以及 Wynn Resorts 約 2.1 萬名客戶資料外洩,再度凸顯第三方風險管理的迫切性。台灣方面,個人資料保護委員會籌備處正推進施行細則草案,企業需加緊建立符合新規的個資通報機制。全球 ISO 27001:2022 認證過渡期已於 2025 年 10 月 31 日正式結束,所有 2013 版認證已到期,企業應優先確認現行憑證版本是否合規。