總統公布「個人資料保護法」修正條文
總統於 2025 年 11 月 11 日公布個資法修正條文,明定個資事故通報義務、建立行政檢查制度、強化罰責規定。
涵蓋 ISO 國際認證、外銷市場法規遵循(CRA、CMMC)與產業供應鏈資安(TISAX),協助企業導入並取得各項管理系統與認證。
資訊安全管理系統 (ISMS)
ISO/IEC 27001 是國際公認的資訊安全管理系統(ISMS)標準。聯準科技協助組織以風險為基礎,建立、實施並持續改善 ISMS,從差異分析到取得第三方驗證一次到位,為政府法規與客戶資安要求備妥制度與佐證。
隱私資訊管理系統 (PIMS)
ISO/IEC 27701 是國際公認的隱私資訊管理系統(PIMS)標準,協助組織將個資保護要求落實為可稽核的制度。聯準科技協助您對應 GDPR 與《個人資料保護法》,建立 PII 蒐集、處理與利用的治理機制,從差異分析到取得第三方驗證一次到位。
營運持續管理系統 (BCMS)
ISO 22301 是國際公認的營運持續管理系統(BCMS)標準。聯準科技協助組織透過營運衝擊分析與風險評鑑,制定可執行的營運持續計畫與演練機制,在天災、疫情、網路攻擊等中斷事件中迅速恢復關鍵業務。
雲端服務資訊安全控制措施
ISO/IEC 27017 是以 ISO/IEC 27002 為基礎、針對雲端服務的資訊安全控制指引。聯準科技協助雲端服務提供者與使用者釐清雙方安全責任,落實虛擬化、隔離與雲端專屬控制,強化雲端環境的安全治理。
公有雲個人資料保護
ISO/IEC 27018 是公有雲環境中個人可識別資訊(PII)保護的實務準則。聯準科技協助雲端服務提供者建立符合隱私法規的資料處理流程,落實透明度、存取控制與資料可攜等要求,保障客戶個資安全。
人工智慧管理系統 (AIMS)
ISO/IEC 42001 是全球首部 AI 管理系統標準。聯準科技協助組織建立一套可運作、可被第三方驗證的 AI 治理框架,回應歐盟 AI Act 等外部要求,並與既有資安、個資制度整合。
品質管理系統 (QMS)
ISO 9001 是全球最廣泛採用的品質管理系統(QMS)標準。聯準科技協助組織以流程導向與風險基礎思維建立 QMS,標準化作業、持續改善產品與服務品質,提升客戶滿意度與營運效能。
汽車產業資訊安全評鑑 (VDA ISA)
愈來愈多車廠要求供應商持有有效 TISAX 標籤才能交換敏感資料。聯準科技以既有 ISO 27001 制度為基礎,協助您一次到位完成評鑑準備,並透過 ENX 平台與多家客戶共享結果。
歐盟網路韌性法 (EU CRA)
歐盟網路韌性法將資安責任貫穿數位產品的全生命週期。聯準科技協助台灣製造商在期限前完成準備,讓 CE 標章成為打入歐洲市場的競爭力,而非最後一刻的壓力。
美國國防供應鏈網路安全認證
隨 48 CFR 採購規則生效,CMMC 已從政策轉為具契約拘束力的得標條件,並沿供應鏈向下展延。聯準科技協助台灣廠商落實 NIST SP 800-171,逐項備妥認證所需的制度與佐證。
顧客申訴處理與客戶聯絡中心 (CX)
客服中心是個資處理最密集、客訴風險最直接的第一線。聯準科技把 ISO 10002 申訴處理與 ISO 18295 客戶聯絡中心標準,與個資法及 ISO 27701 結合,讓服務品質與資料保護在同一套制度中落地。
總統於 2025 年 11 月 11 日公布個資法修正條文,明定個資事故通報義務、建立行政檢查制度、強化罰責規定。
WinRAR 被發現存在嚴重安全漏洞,建議所有使用者立即更新至最新版本以確保系統安全。
亞東預拌混凝土公司成功取得環境、能源及資訊安全三項國際管理認證,展現卓越管理能力。
聯準科技股份有限公司成立於 2014 年,由資深顧問群聯合創辦,定位為專業資安管理顧問。我們擁有豐富的資安制度導入經驗,對「資通安全管理法」規範運用嫻熟。
公司於 2018 年取得 ISO 27001 國際認證,2019 年取得「經濟部工業局技術服務機構服務能量登錄證書」,2021 年再次通過 ISO 27001 國際認證,認證範圍為資安檢測服務及相關支援系統維運之安全管理。
至今公司同仁共 40 名,擁有 30 張技術證照及 199 張管理證照,為政府機關、企業及各類組織提供全方位的資安顧問服務。
聯準為尋求服務加值與品質的優勢,特別強調服務與維運品質,並以國際級的標準認證來建立客戶對於服務品質的信心。因此除落實國際標準的作業精神於日常營運服務外,更注意國際標準的發佈與更迭,不遺餘力追求國際標準的認證,並致力於成為國內資訊服務業在管理制度輔導與認證服務上的領先者。