
【資安快報】供應鏈入侵事件頻傳!您的企業是否正被「隱形的駭客」搬空家底?
【資安警報】全球供應鏈遭大規模滲透,駭客化身「合法員工」長期潛伏,讓昂貴防火牆形同虛設。捷思企管提醒:核心機密外洩的背後,「看不見的異常」才是企業最大危機!立即掌握新型態資安防禦思維,守住企業研發競爭力。

【資安警報】全球供應鏈遭大規模滲透,駭客化身「合法員工」長期潛伏,讓昂貴防火牆形同虛設。捷思企管提醒:核心機密外洩的背後,「看不見的異常」才是企業最大危機!立即掌握新型態資安防禦思維,守住企業研發競爭力。

因應 2026 歐盟 ESGR 法規,EcoVadis 強化獎牌揭露規範。捷思企管解析重點:ESG 評級正式納入監管框架,企業對外分享將受嚴格限制。點擊了解最新規定細節與企業合規建議。

當「截圖要求」模糊了真正該關注的重點 在溫室氣體盤查這條路上,捷思企管長期陪伴企業走過從「第一次接觸盤查」到「制度化、查證化」的過程。我們的輔導經驗橫跨製造業、建設業、營造業、百貨業、飯店業、連鎖藥局、軟體服務、醫療器材、科技業、印刷業,以及海外營運公司等多元產業。 我們很清楚:多數企業在溫室氣體盤查上遇到的困難,往往不是計算能力的問題,而是「產業特性差異」所帶來的定義與資料蒐集困難。也正因如此,

捷思企管長期投入企業溫室氣體盤查與相關制度建置,輔導經驗橫跨製造業、建設業、營造業、百貨業、飯店業、連鎖藥局、軟體服務業、醫療器材、科技業、印刷業,以及海外營運公司等多元產業。深刻理解每一個產業都有其不可複製的特殊性,盤查困難點也從來不是「套用模板」就能解決。

SA 8000:2026 改版|尊嚴勞動標準-社會責任管理系統 SA 8000:2026尊嚴勞動標準是什麼? 國際社會責任組織(SAI- Social Accountability International)成立於1997年,是一家致力於促進工作場所人權的全球性非政府組織。 SAI的願景是人人享有尊嚴勞動((Decent Work,其他常見翻譯為體面勞動、合宜勞動)其核心理念是對社會負責的工

捷思企管提供 RBA(責任商業聯盟,前身為 EICC)驗廠與系統輔導,協助企業依循五大準則:勞工、人權、職業安全、環境保護與商業道德,建立內部管理制度並強化供應鏈社會責任。從文件建置、制度整合、缺失改善到模擬稽核,全程支持客戶通過品牌客戶與第三方審查,提升國際供應鏈信任度。

「臺灣企業供應鏈尊重人權方案」由行政院責成經濟部統籌研擬之政策措施,回應近年國際社會對「企業與人權」議題日益提高之關注。此方案以協助臺灣企業接軌國際人權準則(如聯合國《聯合國工商企業與人權指導原則》(UNGPs))為核心,透過制度化引導與配套支持,強化企業對供應鏈人權風險之辨識與管理,並維持其於國際市場之競爭條件。 臺灣企業供應鏈尊重人權方案 一、方案目的 ■ 引導企業善盡尊重人權之責

公司誠信經營守則丨反賄賂管理系統 談到公司誠信經營相關議題,大家總是能第一時間與反貪腐、反賄賂、反舞弊、秉持誠信公開等名詞相互連結,多數上市櫃公司也遵循金管會所發佈之「上市櫃公司誠信經營守則」進行營運活動,但其實ISO 37001反賄賂管理系統的精神遠不僅僅如此喔,甚至包含公司如何落實反賄賂、反貪腐教育訓練於日常、擴及上下游供應鏈廠商以及商業夥伴,都是本系統著重的細項。 ISO 37

資訊資產如何盤點才能符合 ISO 27001:2022 要求?捷思企管顧問完整解析資訊資產管理規範、資產分類方式、CIA 評分實務與常見盤點地雷,協助企業有效建立資訊安全管理系統,提升資安風險控管與稽核通過率。

隨著永續供應鏈管理逐步深化,企業對供應商的關注已由製造端延伸至各類服務型供應商。為回應間接採購所涉及之勞動、道德與環境風險,責任商業聯盟(RBA)發展 Indirect Spend VAP(ISVAP),作為專為服務型供應商設計的驗證稽核機制,協助其回應國際客戶對供應鏈責任的期待。 直接採購(Direct Spend): 指企業為了生產最終產品而購買的原材料、零件與組裝服務。這類供應商通常位於

【資安警報】全球供應鏈遭大規模滲透,駭客化身「合法員工」長期潛伏,讓昂貴防火牆形同虛設。捷思企管提醒:核心機密外洩的背後,「看不見的異常」才是企業最大危機!立即掌握新型態資安防禦思維,守住企業研發競爭力。

因應 2026 歐盟 ESGR 法規,EcoVadis 強化獎牌揭露規範。捷思企管解析重點:ESG 評級正式納入監管框架,企業對外分享將受嚴格限制。點擊了解最新規定細節與企業合規建議。

當「截圖要求」模糊了真正該關注的重點 在溫室氣體盤查這條路上,捷思企管長期陪伴企業走過從「第一次接觸盤查」到「制度化、查證化」的過程。我們的輔導經驗橫跨製造業、建設業、營造業、百貨業、飯店業、連鎖藥局、軟體服務、醫療器材、科技業、印刷業,以及海外營運公司等多元產業。 我們很清楚:多數企業在溫室氣體盤查上遇到的困難,往往不是計算能力的問題,而是「產業特性差異」所帶來的定義與資料蒐集困難。也正因如此,

捷思企管長期投入企業溫室氣體盤查與相關制度建置,輔導經驗橫跨製造業、建設業、營造業、百貨業、飯店業、連鎖藥局、軟體服務業、醫療器材、科技業、印刷業,以及海外營運公司等多元產業。深刻理解每一個產業都有其不可複製的特殊性,盤查困難點也從來不是「套用模板」就能解決。

SA 8000:2026 改版|尊嚴勞動標準-社會責任管理系統 SA 8000:2026尊嚴勞動標準是什麼? 國際社會責任組織(SAI- Social Accountability International)成立於1997年,是一家致力於促進工作場所人權的全球性非政府組織。 SAI的願景是人人享有尊嚴勞動((Decent Work,其他常見翻譯為體面勞動、合宜勞動)其核心理念是對社會負責的工

捷思企管提供 RBA(責任商業聯盟,前身為 EICC)驗廠與系統輔導,協助企業依循五大準則:勞工、人權、職業安全、環境保護與商業道德,建立內部管理制度並強化供應鏈社會責任。從文件建置、制度整合、缺失改善到模擬稽核,全程支持客戶通過品牌客戶與第三方審查,提升國際供應鏈信任度。

「臺灣企業供應鏈尊重人權方案」由行政院責成經濟部統籌研擬之政策措施,回應近年國際社會對「企業與人權」議題日益提高之關注。此方案以協助臺灣企業接軌國際人權準則(如聯合國《聯合國工商企業與人權指導原則》(UNGPs))為核心,透過制度化引導與配套支持,強化企業對供應鏈人權風險之辨識與管理,並維持其於國際市場之競爭條件。 臺灣企業供應鏈尊重人權方案 一、方案目的 ■ 引導企業善盡尊重人權之責

公司誠信經營守則丨反賄賂管理系統 談到公司誠信經營相關議題,大家總是能第一時間與反貪腐、反賄賂、反舞弊、秉持誠信公開等名詞相互連結,多數上市櫃公司也遵循金管會所發佈之「上市櫃公司誠信經營守則」進行營運活動,但其實ISO 37001反賄賂管理系統的精神遠不僅僅如此喔,甚至包含公司如何落實反賄賂、反貪腐教育訓練於日常、擴及上下游供應鏈廠商以及商業夥伴,都是本系統著重的細項。 ISO 37

資訊資產如何盤點才能符合 ISO 27001:2022 要求?捷思企管顧問完整解析資訊資產管理規範、資產分類方式、CIA 評分實務與常見盤點地雷,協助企業有效建立資訊安全管理系統,提升資安風險控管與稽核通過率。

隨著永續供應鏈管理逐步深化,企業對供應商的關注已由製造端延伸至各類服務型供應商。為回應間接採購所涉及之勞動、道德與環境風險,責任商業聯盟(RBA)發展 Indirect Spend VAP(ISVAP),作為專為服務型供應商設計的驗證稽核機制,協助其回應國際客戶對供應鏈責任的期待。 直接採購(Direct Spend): 指企業為了生產最終產品而購買的原材料、零件與組裝服務。這類供應商通常位於
