EY安永是指 Ernst & Young Global Limited 的全球組織,也可指其中一個或多個成員機構,各成員機構都是獨立的法人個體。Ernst & Young Global Limited 是英國一家擔保有限公司,並不向客戶提供服務。
相關服務
該選 SOC 2還是ISO 27001?
這兩者其實不是非此即彼的選擇,SOC 2的價值是帶給企業間「攸關且透明的信任」,ISO 27001的價值則是「結構化的安全管理」,兩者並不衝突、反而可以互補,一方面給客戶展示「我們如何控制您關注的風險」,另一方面給客戶或監管方展示「我們有架構的在控管風險」,企業可以根據實際需求與目標市場做出決策。事實上,越來越多的企業採取雙驗證,在自身的資安控管制度尚未成熟的情況下,依照ISO 27001具體的控制措施架構導入體系,並透過SOC 2報告提供的攸關資訊取得客戶的信任。