證交所經過歷時3天密集的驗證稽核,於12月3日通過新版ISO 270 01:2013資訊安全管理系統國際標準驗證,驗證範圍包括交易系統及 公開資訊觀測站等,所有高、中、普各級列管資訊系統。
國際標準組織(ISO)在去年10月的ISO年會中,正式推出新版的資 訊安全認證標準ISO 27001:2013,這也是ISO 27001自從2005年正式 成為國際標準之後的首次改版。
證交所今年5月相繼完成BS 10012(個資管理系統)、ISO 9001( 品質管理系統)、ISO 27001(資安管理系統)及ISO 20000(資訊服 務管理系統)4個管理系統合併稽核。
證交所將推動轉版驗證列入今年度業務計畫的重點項目。證交所表 示,推動轉版事宜,歷經現況瞭解、差異分析、風險辨識與控管選擇 、資安管理制度設計與調整、資安管理制度運行與評估等推動階段。
轉版驗證第1階段於11月6日通過預評作業,第2階段於12月1∼3日 進行正式驗證稽核。<擷錄工商>