采威國際資訊股份有限公司

最新消息

狂賀ISO27001 & ISO12207認證取得

        采威國際資訊股份有限公司「智慧聯網與數位治理事業群」為確保開發軟體過程與結果,符合資訊安全要求,於2019年4月開始導入「資訊安全管理制度」(ISO/IEC 27001:2013)與「系統與軟體工程-軟體生命週期過程」(ISO/IEC 12207:2017 Systems and Software Engineering—Software Life Cycle Processes ),並於2019年12月通過第三方驗證公司(環奧國際驗證公司TCIC)稽核認證,取得了ISO27001與ISO12207驗證。

 

        ISO 12207是一個通用的過程框架,用來描述軟體服務商採用軟體工程方法創建系統的生命週期。ISO 12207考慮了所有利害關係人的業務和技術需求,目的是滿足用戶和其他適用利害關係人需求的高品質產品。這個生命週期從觀念的概念到系統的處置,進行完善的規範並提供獲取和提供系統發展的過程。ISO 27001有助於改善創造、利用和管理現代軟體系統的各組織單位之間的溝通與合作,以便它們能够以一種綜合、連貫的管道工作。此外,這個框架還提供了對軟體生命週期過程評估和改進。

        采威國際資訊股份有限公司「智慧聯網與數位治理事業群」專注於軟體專案開發近20年,為因應跨部門的專案合作日益頻繁,提高部門爭取專案的競爭力,加強部門經驗累積與經驗傳承,導入ISO 12207的管理制度,將標準與內部開發作業結合。並在開發軟體過程中,加入ISO 27001的要素,使符合安全軟體開發(Secure Software Development Life Cycle ,SSDLC)的要求,以提昇軟體開發的成熟度與品質,符合客戶的期待,並與國際接軌。