TrueWatch 榮獲 ISO/IEC 27001、27017 及 27018 認證!

2026年7月22日 台灣

在當今數位環境中,資安是信任的根基。隨著企業對雲端環境的依賴程度持續提升,TrueWatch 致力於確保您的資料在每個層面都受到妥善保護。 因此,我們很高興宣布,TrueWatch Technology Inc Pte. Ltd. 已獲得 SOCOTEC Certification Singapore Pte Ltd 頒發的 ISO 27001、ISO/IEC 27017 及 ISO/IEC 27018 認證,這三項國際認可標準涵蓋資訊安全管理及雲端專屬資料保護。

取得認證的意義

ISO/IEC 27017 與 27018 認證以 ISO/IEC 27001 資訊安全管理系統(ISMS)為基礎,進一步延伸至專為雲端環境設計的控制措施:

  • ISO/IEC 27017: 為雲端服務供應商及其客戶提供額外的安全控制,針對雲端運算特有的風險進行管理,例如虛擬環境的隔離方式、雲端基礎架構管理存取的管控,以及供應商與客戶之間的責任劃分。
  • ISO/IEC 27018: 專注於公有雲環境中個人識別資訊(PII)的保護,針對資料的處理方式、存取權限及保護要求制定明確規範。 這些認證共同證明,獨立的認可稽核機構已審查 TrueWatch 的雲端安全實務,並確認其符合國際認可標準。不僅止於書面文件,更體現在我們日常實際的運營方式中。

對合作夥伴與客戶的意義

  • 強化雲端保護: ISO/IEC 27017 認證代表 TrueWatch 已導入專為雲端風險設計的控制措施,涵蓋一般安全框架未能完整處理的面向——包括雲端服務的安全配置、虛擬環境監控,以及您資料所在基礎架構的存取保護。
  • 更完善的資料隱私保障: ISO/IEC 27018 認證代表您或您的用戶所提供的個人資料,均受到一套明確的隱私控制措施保護:PII 使用限制、次處理限制,以及資料異常時的通知承諾。這讓您獲得獨立的保證。不只是我們的承諾,而是經過驗證的事實。
  • 完全透明: 這些標準要求我們明確記錄哪些安全責任屬於 TrueWatch、哪些屬於您身為客戶的責任範疇。這消除了雲端服務中常見的模糊地帶,讓您的資安與合規團隊清楚了解我們負責的範圍,以及您需要自行管理的部分。
  • 展望未來: 衷心感謝我們的團隊讓這一里程碑成為可能,也感謝客戶持續給予的信任。我們將持續致力於提升雲端安全標準,並不斷投入認證與控制措施,以實際行動支持這份承諾。