選單

服務項目

聯準科技為專業資訊安全管理顧問公司,提供各項國際標準認證之導入與建置服務,協助企業建立完善的管理體系。

國際認證與法規遵循顧問服務

我們擁有豐富的國際標準導入經驗,協助企業取得各項 ISO 國際認證,並因應外銷市場法規(如歐盟 CRA、美國 CMMC)與產業供應鏈要求,提升組織管理能力與市場競爭力。標示「查看詳情」的項目提供深入服務說明。


ISO 27001

資訊安全

資訊安全管理系統 (ISMS)

協助組織建立、實施、維護及持續改善資訊安全管理系統,透過系統化的風險管理方法,確保資訊的機密性、完整性及可用性,有效降低資安威脅與風險。

最新版本:ISO/IEC 27001:2022,於 2022 年 10 月 25 日正式發布,取代 2013 年版本。已取得 ISO 27001:2013 認證之組織須於 2025 年 10 月 31 日前完成轉版。新版強化了附錄 A 控制措施,與 ISO/IEC 27002:2022 對齊,並新增威脅情報、雲端服務安全及資料遮蔽等控制項目。

版本沿革
2005
第一版
2013
第二版
2022
最新版
查看 ISO 27001 服務詳情

ISO 27701

隱私保護

隱私資訊管理系統 (PIMS)

以 ISO 27001 為基礎,擴展隱私資訊管理系統,協助組織符合個人資料保護法規要求(如 GDPR),建立完善的個資蒐集、處理及利用管理機制,強化隱私治理能力。

最新版本:ISO/IEC 27701:2025(第二版),於 2025 年發布。最大變革為由原先依附 ISO 27001 的延伸標準,轉型為可獨立認證的管理系統標準,組織無需先取得 ISO 27001 即可單獨申請 ISO 27701 認證,降低導入成本與複雜度。

版本沿革
2019
第一版
2025
最新版
查看 ISO 27701 服務詳情

ISO 22301

營運持續

營運持續管理系統 (BCMS)

協助組織建立營運持續管理系統,透過營運衝擊分析(BIA)及風險評鑑,制定營運持續計畫(BCP),確保組織在面臨天災、疫情或其他中斷事件時,能迅速恢復關鍵業務營運。

最新版本:ISO 22301:2019,於 2019 年 10 月發布,取代 2012 年版本。新版採用 ISO 管理系統高階結構(HLS),更易與 ISO 27001 等其他管理系統整合,並強化了組織情境分析、領導力承諾及營運持續策略的要求。

版本沿革
2012
第一版
2019
最新版
查看 ISO 22301 服務詳情

ISO 27017

雲端安全

雲端服務資訊安全控制措施

針對雲端服務提供者與使用者,提供額外的資訊安全控制指引,協助組織在雲端環境中落實安全管理措施,降低雲端服務的特有風險,確保雲端資料與服務的安全性。

最新版本:ISO/IEC 27017:2015,以 ISO/IEC 27002 為基礎,針對雲端服務環境提供額外的實作指引與控制措施。涵蓋雲端服務提供者與客戶雙方的安全責任劃分、虛擬化安全及雲端資料隔離等議題。預計將配合 ISO 27001:2022 進行改版更新。

版本沿革
2015
第一版 / 現行版
查看 ISO 27017 服務詳情

ISO 27018

雲端隱私

公有雲個人資料保護

針對公有雲環境中的個人可識別資訊(PII)保護,提供實務作業指引,協助雲端服務提供者建立符合隱私法規要求的資料處理流程,保障客戶個人資料安全。

最新版本:ISO/IEC 27018:2019,於 2019 年發布,為公有雲環境中個人可識別資訊(PII)保護的實務準則。規範雲端服務提供者在處理個資時應遵循的透明度、資料存取控制、資料可攜性及子處理者管理等要求,與 GDPR 等隱私法規高度對齊。

版本沿革
2014
第一版
2019
最新版
查看 ISO 27018 服務詳情

ISO 42001

人工智慧

人工智慧管理系統 (AIMS)

協助組織建立人工智慧管理系統,規範 AI 系統的開發、部署與運營管理,確保 AI 技術的負責任使用,涵蓋 AI 倫理、透明度、偏差管理及風險控管等面向。

最新版本:ISO/IEC 42001:2023,於 2023 年 12 月正式發布,為全球第一個人工智慧管理系統國際標準。提供組織建立、實施及持續改善 AI 管理系統的框架,涵蓋 AI 風險評估、資料治理、模型透明度、偏差管控及倫理規範等面向,適用於開發、提供或使用 AI 產品與服務的組織。

版本沿革
2023
第一版 / 現行版
查看 ISO 42001 服務詳情

ISO 9001

品質管理

品質管理系統 (QMS)

協助組織建立品質管理系統,以流程導向方法持續改善產品與服務品質,提升客戶滿意度,並透過標準化作業流程,強化組織整體營運效率與管理效能。

現行版本:ISO 9001:2015,於 2015 年 9 月發布,導入風險基礎思維(Risk-based Thinking)及高階結構(HLS),強調領導力與組織情境分析。新版 ISO 9001:2026 預計於 2026 年下半年發布,將納入韌性、永續發展及氣候變遷等考量面向。

版本沿革
1987
第一版
1994
2000
2008
2015
現行版
查看 ISO 9001 服務詳情

TISAX

汽車供應鏈

汽車產業資訊安全評鑑 (VDA ISA)

以 ISO/IEC 27001 為基礎,針對汽車供應鏈的資訊安全評鑑與互認機制,由 ENX 受德國汽車工業協會(VDA)委託營運。協助供應商取得機密性、可用性、原型保護與資料保護標籤,透過 ENX 平台一次評鑑、多家車廠共享,免去重複稽核。

規範依據:VDA ISA 6.x(基於 ISO 27001),由 ENX Association(VDA)主辦。評鑑等級分為 AL1 / AL2 / AL3,標籤效期 3 年並於 ENX 平台互認。現行 6.x 版新增可用性(Availability)標籤,以回應勒索軟體威脅。

查看 TISAX 服務詳情

CRA

歐盟法規

歐盟網路韌性法 (EU CRA)

歐盟網路韌性法將資安責任貫穿數位產品的全生命週期。聯準科技協助台灣製造商在期限前完成準備,讓 CE 標章成為打入歐洲市場的競爭力,而非最後一刻的壓力。

規範依據:Regulation (EU) 2024/2847,主管與通報機關為歐盟執委會 · ENISA。關鍵時程:2026 年 9 月通報義務、2027 年 12 月全面適用;符規形式為符合性評鑑加上 CE 標章。

查看 CRA 服務詳情

CMMC

美國國防供應鏈

美國國防供應鏈網路安全認證

隨 48 CFR 採購規則生效,CMMC 已從政策轉為具契約拘束力的得標條件,並沿供應鏈向下展延。聯準科技協助台灣廠商落實 NIST SP 800-171,逐項備妥認證所需的制度與佐證。

規範依據:NIST SP 800-171 · DFARS 252.204-7021,主管機關為美國國防部(DoD)。成熟度分為 L1 / L2 / L3,驗證形式包含自評與 C3PAO 第三方認證。

查看 CMMC 服務詳情

ISO 10002·18295

顧客服務

顧客申訴處理與客戶聯絡中心 (CX)

客服中心是個資處理最密集、客訴風險最直接的第一線。聯準科技將 ISO 10002 申訴處理與 ISO 18295 客戶聯絡中心標準,與個資法及 ISO 27701 結合,讓服務品質與資料保護在同一套制度中落地。

涵蓋標準:ISO 10002:2018(申訴處理)、ISO 18295-1 / -2:2017(客戶聯絡中心)。可整合 ISO 9001 / 27001 / 27701 及個資法,導入形式為制度導入與符合性查核。

查看 ISO 10002·18295 服務詳情

為什麼選擇聯準科技

專業顧問團隊

顧問團隊均具備多項國際資安認證與豐富的輔導經驗,兼具大專院校講師資格,能提供最專業的顧問服務。

高效導入流程

採用成熟的導入方法論,搭配豐富的範本文件與工具,大幅縮短認證取得時程,降低組織導入成本。

豐富輔導實績

成功輔導眾多企業與政府機關取得國際認證,涵蓋金融、科技、製造、醫療等產業,深獲客戶信賴。

需要國際認證顧問服務?

歡迎與我們聯繫,我們將為您量身規劃最適合的認證導入方案。

立即聯絡我們