ISO/IEC 27001:2022 驗證聲明
雲杉科技股份有限公司資訊安全管理系統已通過ISO/IEC 27001:2022 與CNS 27001:2023 驗證, 驗證範圍涵蓋全公司。
證書資訊
以下資訊依驗證機構核發之管理系統驗證證書登載內容公布
- 獲證單位
- 雲杉科技股份有限公司
- 管理系統
- 資訊安全管理系統(ISMS)
- 驗證標準
- ISO/IEC 27001:2022CNS 27001:2023
- 驗證範圍
- 全公司,並與適用性聲明(版本日期 2025-07-11)一致。
- 驗證位址
- 110 台北市信義區基隆路一段 172 巷 1 號 3 樓
- 證書編號
- 0-012-2025-ISMS
- 初次驗證日期
- 2025 年 08 月 08 日
- 有效期限
- 2028 年 08 月 07 日
- 驗證機構
- 環奧國際驗證有限公司(TCIC)發證地點與日期:台北市,2025 年 08 月 08 日
- 認證體系
- TAF 財團法人全國認證基金會(Management System Certification MS013)、IAF 國際認證論壇多邊承認協議
證書真偽如需查驗,可逕向驗證機構環奧國際驗證有限公司查證,或透過聯絡我們索取證書副本。
資訊安全管理承諾
我們依 ISO/IEC 27001:2022 建立、實施並持續改善資訊安全管理系統, 以下為管理階層對資訊安全目標之承諾
機密性 Confidentiality
依資訊資產分級管制存取權限,確保客戶資料、金鑰材料與營運資訊僅由經授權人員於必要範圍內取用。
完整性 Integrity
透過變更管理、稽核軌跡與密碼學保護機制,確保資訊與系統在生命週期中不被未授權變更。
可用性 Availability
建立備援、備份與營運持續程序,確保關鍵服務於預期時間內恢復運作。
法規遵循 Compliance
遵循個人資料保護法及客戶合約所要求之資訊安全義務,並定期檢視法規變動之影響。
持續改善 Continual Improvement
以風險評鑑結果驅動控制措施調整,並透過內部稽核與管理審查持續強化管理系統成效。
人員意識 Awareness
全體人員定期接受資訊安全教育訓練,明確知悉其於管理系統中的責任與通報義務。
驗證範圍與適用性聲明
驗證範圍
本驗證涵蓋全公司之資訊安全管理系統, 並與適用性聲明(版本日期 2025-07-11)一致,驗證位址為110 台北市信義區基隆路一段 172 巷 1 號 3 樓。範圍界定與證書登載內容完全相同,未有部門或流程之排除。
適用性聲明(SoA)
適用性聲明記錄 ISO/IEC 27001:2022 附錄 A 全部 93 項控制措施之適用性判定、 實施狀態與排除理由,並依風險評鑑結果定期檢視更新。 現行版本日期為 2025-07-11,與證書登載內容一致。 客戶如因合約或供應商評鑑需求須查閱相關文件,歡迎與我們聯繫評估提供方式。
年度追查稽核
每年由驗證機構執行追查稽核,確認管理系統持續符合標準要求並有效運作。
三年重新驗證
每三年執行重新驗證稽核,作為證書展延之依據,維持證書之有效性。
適用性聲明維護
依風險評鑑結果檢視 ISO/IEC 27001:2022 附錄 A 控制措施之適用性,並更新適用性聲明(SoA)版本。
關於驗證效力:管理系統驗證代表本公司之資訊安全管理系統經第三方驗證機構稽核, 符合 ISO/IEC 27001:2022 標準之要求,並不構成對特定產品或服務之保證。 獲證單位將透過年度追查稽核及每三年之重新驗證稽核,以維持本證書之有效性。
