<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[艾斯飛利ASF]]></title><description><![CDATA[ISO管理體系機稽核與認證（資安管理系統ISO 27001、品質管理系統ISO 9001食品安全管理系統、ISO 22000環境管理系統、ISO 14001醫療器材品質管理系統ISO 13485）、資訊安全管理系統教育訓練（ISO27001:2013主導稽核員、ISO27001:2013主導稽核員訓]]></description><link>https://www.asfaliscert.com/blog</link><generator>RSS for Node</generator><lastBuildDate>Fri, 17 Apr 2026 09:27:12 GMT</lastBuildDate><atom:link href="https://www.asfaliscert.com/blog-feed.xml" rel="self" type="application/rss+xml"/><item><title><![CDATA[準備好迎接AI Agent 成為企業「數位員工」？－Cloud Security Alliance 最新調查揭露的五大治理危機]]></title><description><![CDATA[隨著 AI Agent（自主人工智慧代理） 深入企業核心流程，自動執行 API 呼叫與決策，效率紅利背後隱藏的資安風險正迅速浮現。根據 Cloud Security Alliance (CSA) 最新發布的《Securing Autonomous AI Agents》報告，雖然超過 70% 的組織預計在一年內管理數百個 AI Agent，但企業的安全治理架構卻嚴重滯後。]]></description><link>https://www.asfaliscert.com/post/csa-securing-autonomous-ai-agents</link><guid isPermaLink="false">69ba8ffce4e2e7d7756c732e</guid><category><![CDATA[Cybersecurity]]></category><pubDate>Wed, 18 Mar 2026 11:56:05 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/7b14b2_438ad3e7fabb4a62b0b9f0b553f34d24~mv2.png/v1/fit/w_1000,h_1000,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>ASF小編</dc:creator></item><item><title><![CDATA[企業多層次網段規劃與防火牆 ACL 設計指南-以中小型製造業IT/OT為例]]></title><description><![CDATA[詳解製造業企業的多層次網段規劃與防火牆 ACL 設定原則，涵蓋 DMZ、PRD、UAT、DAV、OA、Infra/Security、OT 與 IDMZ 共八個安全區域。針對 IT/OT 融合環境，說明如何透過工業隔離區（IDMZ）符合 IEC 62443 標準，防止 OT 產線控制系統（PLC、HMI、SCADA）遭受橫向移動攻擊。文章提供完整的 Zone 互通矩陣，逐一列出各網段對外、對內的防火牆規則設定原則，包括 ERP 資料庫保護、Shopfloor 存取控制、CI/CD 環境隔離，以及 Jump Server 集中管理設計。適合企業資安架構師、IT 主管、網路工程師，作為網路分隔設計、資安架構審查與防火牆 Policy 規劃的參考指南。]]></description><link>https://www.asfaliscert.com/post/it-ot-network-segmentation</link><guid isPermaLink="false">69bb43f2392d3386b92629cf</guid><pubDate>Wed, 10 Dec 2025 16:00:00 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/7b14b2_55416592305544cda0d0423c4431fd96~mv2.png/v1/fit/w_1000,h_1000,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>ASF小編</dc:creator></item><item><title><![CDATA[AI浪潮下的資安防線：企業AI資安課程開放報名]]></title><description><![CDATA[「企業AI資訊安全專題課程」，涵蓋四大核心主題：企業AI資安治理要點、新興AI攻擊手法與防禦實務、AI應用資安威脅防禦實務，以及從ISO 42001標準解析資安政策擬定、日誌紀錄與稽核流程。課程結合國際合規框架與實戰案例，協助企業在AI創新與資安防護間取得平衡。]]></description><link>https://www.asfaliscert.com/post/ai-cybersecurity-course</link><guid isPermaLink="false">68f0e8e86c2051fa7159914f</guid><pubDate>Thu, 16 Oct 2025 12:45:32 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/7b14b2_d3354f9fa7354d438ae52d54e356f4b8~mv2.png/v1/fit/w_1000,h_1000,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>ASF小編</dc:creator></item><item><title><![CDATA[制定AI管理政策，從模型盤點開始]]></title><description><![CDATA[當業務團隊自行使用ChatGPT、Claude或各種瀏覽器外掛,IT與資安部門卻毫不知情,這就是Shadow AI現象。沒有完整盤點,就無法識別風險來源。制定AI管理政策，從模型盤點開始。]]></description><link>https://www.asfaliscert.com/post/%E5%88%B6%E5%AE%9Aai%E7%AE%A1%E7%90%86%E6%94%BF%E7%AD%96%EF%BC%8C%E5%BE%9E%E6%A8%A1%E5%9E%8B%E7%9B%A4%E9%BB%9E%E9%96%8B%E5%A7%8B</link><guid isPermaLink="false">68ea277ef99b368a71dcec68</guid><category><![CDATA[Compliance]]></category><pubDate>Sat, 11 Oct 2025 09:58:48 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/7b14b2_d6f1d66bc9fc4ac7a79d4729d4ad9081~mv2.png/v1/fit/w_1000,h_1000,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>ASF小編</dc:creator></item><item><title><![CDATA[ISO27001:2022改版系列專題(十)─組態管理 (Configuration management)]]></title><description><![CDATA[新版的ISO27001:2022的A.8.9組態管理 (Configuration management)將針對前述所謂軟硬體、服務、網路等安全配置與設定，做一次性文件化（documented）的要求。]]></description><link>https://www.asfaliscert.com/post/iso27001-configuration-management</link><guid isPermaLink="false">69bca00f06e9acd4d41d46c9</guid><category><![CDATA[ISO 27001:2022 Series]]></category><pubDate>Sat, 15 Mar 2025 16:00:00 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/7b14b2_6467f0e1ef8b453e906a325cc2f646d5~mv2.png/v1/fit/w_865,h_478,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>ASF小編</dc:creator></item><item><title><![CDATA[ISO 42001 AI 管理系統 內文重點]]></title><description><![CDATA[國際標準ISO 42001旨在為組織提供完整框架，特別是那些提供或使用包含人工智慧（AI）系統的產品或服務的組織。本文件幫助組織在追求其目標的同時，負責任地開發、提供或使用AI系統，並達成與相關方的需求及期望相關的適用要求與義務。此標準於2023年12月發布，是目前領導AI管理體]]></description><link>https://www.asfaliscert.com/post/iso-42001-aims</link><guid isPermaLink="false">67e783bbfe36f598432b26b2</guid><category><![CDATA[Compliance]]></category><pubDate>Sun, 01 Dec 2024 05:30:55 GMT</pubDate><dc:creator>ASF小編</dc:creator></item><item><title><![CDATA[ISO27001:2022改版系列專題(八)─程式開發安全(Secure coding)]]></title><description><![CDATA[新版ISO27001:2022的A.8.28程式開發安全(Secure coding)要求組織建立流程，針對軟體開發的前、中、後三階段提出最低安全準則，目的是要盡可能的減少資訊安全漏洞。適時結合A.8.16活動監控(Monitoring activities)]]></description><link>https://www.asfaliscert.com/post/iso27001-2022%E6%94%B9%E7%89%88%E7%B3%BB%E5%88%97%E5%B0%88%E9%A1%8C-secure-coding</link><guid isPermaLink="false">632d6a2a6b5a479a9c0e88b8</guid><category><![CDATA[ISO 27001:2022 Series]]></category><pubDate>Sat, 16 Nov 2024 01:48:50 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/7b14b2_acba0db532644ae9969707619536d1b2~mv2.png/v1/fit/w_677,h_384,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>ASF小編</dc:creator></item><item><title><![CDATA[ISO27001:2022改版系列專題(七)─雲端服務與資訊安全(Information security for use of cloud services)]]></title><description><![CDATA[新版ISO27001:2022的A5.23 雲端服務與資訊安全(Information security for use of cloud services)要求建立獲取、使用、管理和退出雲端服務的流程。使用雲端服務的ISO27001用戶，最關心的應該就是針對合約是否有新要求？]]></description><link>https://www.asfaliscert.com/post/iso27001-2022%E6%94%B9%E7%89%88%E7%B3%BB%E5%88%97%E5%B0%88%E9%A1%8C-information-security-for-use-of-cloud-services</link><guid isPermaLink="false">632b142a3e8f4d06d13159f6</guid><category><![CDATA[ISO 27001:2022 Series]]></category><pubDate>Sat, 16 Nov 2024 01:48:05 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/7b14b2_8e273604183e4f8783ceae8c0c62145b~mv2.png/v1/fit/w_865,h_481,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>ASF小編</dc:creator></item><item><title><![CDATA[財團法人食品工業發展研究所ISMS專題講座]]></title><description><![CDATA[ASF獲邀赴財團法人食品工業發展研究所進行ISO27001:2013教育訓練講座，重點解析國際標準對資產、風險、營運持續、系統開發獲取等主題之要求重點。戮力滿足客戶需要是ASF一貫自我要求，教育講座就是上課，不是公關活動：「教育訓練就是教育訓練，沒有廣告、沒有置入行銷」]]></description><link>https://www.asfaliscert.com/post/firdi_isms_training</link><guid isPermaLink="false">640b35ab8cd09b0c4f270da2</guid><pubDate>Thu, 09 Mar 2023 16:00:00 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/7b14b2_515927ff057d4a3d868637dae0d6962a~mv2.jpg/v1/fit/w_1000,h_1000,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>ASF小編</dc:creator></item><item><title><![CDATA[從營業秘密法看ISO27001:2022之合規]]></title><description><![CDATA[ISO27001:2022的實作可以充分證明組織滿足營業秘密法的要件-合理保密措施。營業秘密法有關資產盤點及管理、存取權限控制、供應商、宣導與教育訓練、員工管理等主題，都可在ISO27001:2022找到對應。《營業秘密法》ISO27001:2022相關條文對應表。
]]></description><link>https://www.asfaliscert.com/post/trade_secret_iso27001_2022</link><guid isPermaLink="false">6406ead961640a8609e7ca4a</guid><category><![CDATA[Compliance]]></category><pubDate>Mon, 06 Mar 2023 16:00:00 GMT</pubDate><enclosure url="http://youtu.be/2T-5L-y8tHA" length="0" type="video"/><dc:creator>ASF小編</dc:creator></item><item><title><![CDATA[解構資安標準：NIST SP 800-171]]></title><description><![CDATA[艾斯飛利ASF引進NIST 800-171認證驗證稽核服務。這是一套由美國國家標準暨技術研究院（NIST）所制定的資安標準，有存取控制、意識和培訓、稽核與問責等14個領域，分為基本要求/衍生性要求2大類，共110個要求。以下摘整NIST 800-171 R2的基本要求，先堵為快!]]></description><link>https://www.asfaliscert.com/post/nist-800-171_certification_provided</link><guid isPermaLink="false">638c0a2785b3981397fc86b2</guid><category><![CDATA[Compliance]]></category><pubDate>Sat, 03 Dec 2022 16:00:00 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/7b14b2_91e25646bb594f009304d168bd56024e~mv2.png/v1/fit/w_883,h_787,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>ASF小編</dc:creator></item><item><title><![CDATA[解構資訊安全標準：美國防部CMMC（Level 1全文）]]></title><description><![CDATA[美國國防部為評估承包商(包括外國供應商、分包商)在網路安全領域的能力，制定一套「網路安全成熟度認證」 (Cybersecurity Maturity Model Certification, CMMC) 。針對廠商不同涉密等級，設置Level 1 ~ Level 3，艾斯飛利特別]]></description><link>https://www.asfaliscert.com/post/_cmmc</link><guid isPermaLink="false">63722ab5e5fdabfcd022f2ee</guid><category><![CDATA[Compliance]]></category><pubDate>Mon, 14 Nov 2022 12:14:58 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/7b14b2_c74ec35d0c614321aacb1ca693936316~mv2.png/v1/fit/w_1000,h_1000,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>ASF小編</dc:creator></item><item><title><![CDATA[解構資訊安全標準：NIST CSF]]></title><description><![CDATA[網路安全架構（Cybersecurity Framework, CSF）是由美國國家標準暨技術研究院（NIST）所提出的一套資訊安全指南(而非檢查表)，有5大要素：識別Identify、防護Protect、檢測Detect、應變Response、復原Recove...]]></description><link>https://www.asfaliscert.com/post/nist-csf</link><guid isPermaLink="false">63627a50fb7dc57e32686493</guid><category><![CDATA[Compliance]]></category><pubDate>Wed, 02 Nov 2022 14:34:16 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/7b14b2_6dbddc6c28ab419780bd90ccfb10907b~mv2.png/v1/fit/w_865,h_293,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>ASF小編</dc:creator></item><item><title><![CDATA[網安攻防系列專題─水坑攻擊Watering hole]]></title><description><![CDATA[水坑攻擊是由駭客先攻擊合法網站，並在網站上植入惡意程式；軟體更新的伺服器、企業內部的共享資料夾，也可能淪為目標，防禦手段包括ISO27001:2022的A.8.23網頁安全防護(Web filtering)；導入零信任（zero trust）的精神，持續驗證使用者的身分、存取權限]]></description><link>https://www.asfaliscert.com/post/cybersecurity-series-watering-hole</link><guid isPermaLink="false">63593d676148c118ef78808b</guid><category><![CDATA[Cybersecurity]]></category><pubDate>Tue, 25 Oct 2022 16:00:00 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/9112846f96204977a0464974d2073fc3.jpg/v1/fit/w_1000,h_1000,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>ASF小編</dc:creator></item><item><title><![CDATA[ISO27001:2022改版系列專題(十一)─網站過濾(Web filtering)]]></title><description><![CDATA[新版ISO27001:2022的A.8.23網頁安全防護(Web filtering)要求組織管理對外部網站的存取，最主要目的是防止內部員工點不該點的網站、下載不該下載的應用程式，甚至不慎將內部資料流出。]]></description><link>https://www.asfaliscert.com/post/iso27001-2022-web-filtering</link><guid isPermaLink="false">633d3b0e501fcd59a4b81450</guid><category><![CDATA[ISO 27001:2022 Series]]></category><pubDate>Wed, 05 Oct 2022 08:09:14 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/7b14b2_5617114a4b51408e935e31ab045c691d~mv2.png/v1/fit/w_865,h_495,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>ASF小編</dc:creator></item><item><title><![CDATA[ISO27001:2022改版系列專題(九)─實體安全監控(Physical security monitoring)]]></title><description><![CDATA[新版ISO27001:2022的A.7.4實體安全監控(Physical security monitoring)強調應主動監控營運場所是否存在未經授權的實體進出，具體作為包括安裝影像監視器、安裝&#38;測試警報、對外門窗加裝警報。]]></description><link>https://www.asfaliscert.com/post/iso27001-2022%E6%94%B9%E7%89%88%E7%B3%BB%E5%88%97%E5%B0%88%E9%A1%8C-physical-security-monitoring</link><guid isPermaLink="false">632d7b34d5e9abc7fb46cd2c</guid><category><![CDATA[ISO 27001:2022 Series]]></category><pubDate>Thu, 22 Sep 2022 16:00:00 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/7b14b2_e20831a4fa214f94af482a07ba5a0e53~mv2.png/v1/fit/w_865,h_478,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>ASF小編</dc:creator></item><item><title><![CDATA[ISO27001:2022改版系列專題(六)─資訊刪除 (Information deletion)]]></title><description><![CDATA[新版ISO27001:2022的A.8.10資訊刪除 (Information deletion)焦點放在應刪除不必要的資料，以免敏感資料外洩；未來組織/企業必須在刪除方法、資訊刪除的證據留存、法遵合規三大面向符合新要求；在合規面《個資法》、ISO27701:2019可以直接對應]]></description><link>https://www.asfaliscert.com/post/iso27001-2022%E6%94%B9%E7%89%88%E7%B3%BB%E5%88%97%E5%B0%88%E9%A1%8C-%E8%B3%87%E8%A8%8A%E5%88%AA%E9%99%A4-information-deletion</link><guid isPermaLink="false">632a8b9505a659e6c41cc667</guid><category><![CDATA[ISO 27001:2022 Series]]></category><pubDate>Wed, 21 Sep 2022 04:01:07 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/7b14b2_5212fc7f48eb4bcf9c0f80f2bb7221ba~mv2.png/v1/fit/w_865,h_497,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>ASF小編</dc:creator></item><item><title><![CDATA[ISO27001:2022改版系列專題(五)─營運持續之資通訊準備(ICT readiness for business continuity)]]></title><description><![CDATA[新版ISO27001:2022新控制項A.5.30營運持續之資通訊準備(ICT readiness for business continuity)即導入ISO27031的內容，希望組織在進行營運衝擊分析時，將ICT回復服務所需的RTO及步驟納入考量，確保ICT可用性。我們直接舉]]></description><link>https://www.asfaliscert.com/post/iso27001-2022-ict-readiness-for-business-continuity</link><guid isPermaLink="false">632a6ede7370ead2624d4695</guid><category><![CDATA[ISO 27001:2022 Series]]></category><pubDate>Wed, 21 Sep 2022 02:00:28 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/7b14b2_7f02434f029e4a739216fba1696e620b~mv2.png/v1/fit/w_865,h_482,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>ASF小編</dc:creator></item><item><title><![CDATA[ISO27001:2022改版系列專題(四)─資料遮罩(Data masking)]]></title><description><![CDATA[新版ISO27001:2022中的A.8.11資料遮罩(Data masking)要求組織依據法規、業務及不同主題的需要來執行資料遮罩，避免個資等敏感資料曝光；相較於2013年版本，對於敏感資料掩蔽的要求更加具體，更加強調法遵合規的精神，且不難看到GDPR、CCPA的影響力。]]></description><link>https://www.asfaliscert.com/post/iso27001-2022%E6%94%B9%E7%89%88%E7%B3%BB%E5%88%97%E5%B0%88%E9%A1%8C-data-masking</link><guid isPermaLink="false">6329ca4c4cb89653a14ad260</guid><category><![CDATA[ISO 27001:2022 Series]]></category><pubDate>Tue, 20 Sep 2022 14:16:07 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/7b14b2_170b86d4f7014aafba6b8dd7c290b5c8~mv2.png/v1/fit/w_865,h_480,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>ASF小編</dc:creator></item><item><title><![CDATA[ISO27001:2022改版系列專題(三)─活動監控(Monitoring activities)]]></title><description><![CDATA[新版ISO27001:2022中的活動監控(Monitoring activities)目的主要在於偵測異常行為和潛在的資訊安全事件，透過在網路流量中找到異常的癥候，以達到持續性的防護作為，採取適當的應對措施。具體執行方式可運用先前提到過的威脅情報蒐集與運用循環機制、以機器學習或]]></description><link>https://www.asfaliscert.com/post/iso27001-2022-%E6%94%B9%E7%89%88-monitoring-activities</link><guid isPermaLink="false">6327b390e9f82ff8a22c5138</guid><category><![CDATA[ISO 27001:2022 Series]]></category><pubDate>Sun, 18 Sep 2022 16:00:00 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/7b14b2_a6466b1d4cfc4b4fbee93289a4d91d12~mv2.png/v1/fit/w_865,h_473,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>ASF小編</dc:creator></item></channel></rss>