B BROCENT

IT 洞察

合規

瀏覽與 合規 相關的博迅 IT 洞察文章。

Cover image for Brocent IT blog post: 沒有內地實體,如何在中國內地交付IT服務:硬件進境路徑、合作方結構與2026年的變化

October 01, 2026 | 2 min

沒有內地實體,如何在中國內地交付IT服務:硬件進境路徑、合作方結構與2026年的變化

一份面向海外及香港IT總包商、以及向其採購服務的跨國企業的研究簡報:在沒有中國內地法人實體的情況下交付現場IT服務。本報告說明非正式合作安排帶來的四類風險敞口,逐一梳理真正適用於IT硬件的通關路徑(ATA單證冊、2600暫時進出貨物、1300修理物品、3339其他進出口免費、3100無代價抵償,以及第三方進口登記人),給出讓合作關係經得起檢查的四份文件,並糾正三個仍在流傳的說法:不存在監管方式代碼1318;從香港個人郵寄的限值是人民幣800元;自2026年1月1日起,無償提供服務不再視同應稅交易。

Cover image for Brocent IT blog post: 一份ITAD政策,三國:審計員真正會認可的那張證書

September 29, 2026 | 1 min

一份ITAD政策,三國:審計員真正會認可的那張證書

寫給負責在新加坡、台灣和越南同時開展一次設備更新項目的區域IT資產或設施負責人——這類項目通常由一次審計或一次租約到期觸發。一張擦除或銷燬證書到底要寫清楚什麼,審計員才會認可;監管鏈在三個國家之間通常在哪裡斷掉;哪些內容真正因司法轄區而異、哪些不該想當然;以及如何寫出一份能在三種不同本地物流條件下都站得住的集團級ITAD政策。

Cover image for Brocent IT blog post: 如何用 Claude 起草 IT 資產處置的合規文檔

September 21, 2026 | 1 min

如何用 Claude 起草 IT 資產處置的合規文檔

一份用 Claude 起草 IT 資產處置合規文檔的實作指南:帶齊 NIST 800-88 欄位的逐台處置記錄、一段保管鏈敘述,以及在審計師發現之前該補上的那些缺口。

Cover image for Brocent IT blog post: 在上海的這位工程師,誰替他扣稅?中國自然人增值稅代扣新規與承包制交付模式

September 19, 2026 | 1 min

在上海的這位工程師,誰替他扣稅?中國自然人增值稅代扣新規與承包制交付模式

一份面向全球IT總包商及其客戶的政策解讀報告。《境內單位代扣代繳自然人增值稅管理辦法》自2026年11月1日起施行,把增值稅徵收環節從個人轉移到支付價款的境內單位,並附帶按月申報、身份信息留檔、以及「當月無稅款也要申報」的義務。本報告逐條讀完十五條,說明為什麼一個建立在離岸支付自由職業者之上的交付模式,從此會在本該有月度記錄的位置留下一個可見的空洞;分開梳理總包商與客戶各自的敞口;並給出一份明天就能發給服務商的九問盡調清單。

Cover image for Brocent IT blog post: 一次失敗的弱點掃描,讓香港一家律師事務所的網路保險差點續不上

September 04, 2026 | 1 min

一次失敗的弱點掃描,讓香港一家律師事務所的網路保險差點續不上

一個來自香港的複合情境:一家律師事務所的網路保險經紀人退回續保問卷,標出了其中一行——一項被遺忘、對外開放且帶已知漏洞的服務。保險公司和客戶到底在要求什麼,一套真正的掃描機制應該是什麼樣子。

Cover image for Brocent IT blog post: 四十台舊筆電,沒有一張紙的紀錄

September 04, 2026 | 1 min

四十台舊筆電,沒有一張紙的紀錄

一個來自香港的複合情境:一間正在縮編辦公空間的專業服務公司,在搬遷過程中打開儲藏室,發現四十台退役筆記型電腦既沒有清除紀錄也沒有銷毀紀錄。經認證的IT資產處置流程究竟能證明什麼,以及為什麼它應該是持續受管IT方案的一部分,而不是一次性的大掃除。

Cover image for Brocent IT blog post: 為何香港企業正將MSP、MSSP與HKMA/C-RAF支援打包進同一份合約

August 28, 2026 | 1 min

為何香港企業正將MSP、MSSP與HKMA/C-RAF支援打包進同一份合約

一份研究報告,探討香港企業——尤其是受HKMA監管的認可機構及其供應商——為何將託管IT(MSP)、託管安全(MSSP)與HKMA網路安全/C-RAF監管支援打包進同一份RFP,C-RAF三個組成部分實際要求什麼,以及供應商誠實的角色止於何處、機構自身不可轉移的監管責任又從何處開始。

Cover image for Brocent IT blog post: 外商投資企業的中國勞動法:IT與營運負責人真正需要知道的

August 26, 2026 | 1 min

外商投資企業的中國勞動法:IT與營運負責人真正需要知道的

一份研究報告:外商投資企業在中國大陸自行僱用IT員工時承擔的用工法律曝險——2025年9月的司法解釋、技術人員的競業限制與營業秘密,以及系統管理員離職時實際必須發生的事。

Cover image for Brocent IT blog post: 如何用Gemini起草客戶資安問卷與RFP資安章節的答覆

August 13, 2026 | 1 min

如何用Gemini起草客戶資安問卷與RFP資安章節的答覆

怎樣把兩百行的資安問卷從兩週壓到一天半——用真實制度與稽核結果建一個答案庫,以及那個AI永遠接不走的查證步驟。

Cover image for Brocent IT blog post: 新加坡IT外包PDPA合規檢查清單

July 31, 2026 | 1 min

新加坡IT外包PDPA合規檢查清單

新加坡IT外包PDPA合規檢查清單——資料保護義務、違規通知時限、DPO要求與供應商篩選。

Cover image for Brocent IT blog post: 新加坡資料中心供應商選擇:2026成本指南

July 30, 2026 | 1 min

新加坡資料中心供應商選擇:2026成本指南

基於真實產業基準數據的新加坡資料中心成本指南:驅動成本的因素、超大規模、企業主機代管與公有雲的比較,以及簽約前應確認的事項。

Cover image for Brocent IT blog post: Microsoft 365 與 Entra ID 安全稽核(APAC):檢查項目與重要性完整指南

July 14, 2026 | 2 min

Microsoft 365 與 Entra ID 安全稽核(APAC):檢查項目與重要性完整指南

一份實用指南,說明 Microsoft 365 與 Entra ID 安全稽核實際涵蓋哪些項目、為何亞太監管機關與投資人日益要求,以及 Brocent 快速安全檢查如何協助補上落差。

Cover image for Brocent IT blog post: 修補程式管理合規APAC:等保、PDPA與稽核人員實際檢查的項目

July 14, 2026 | 1 min

修補程式管理合規APAC:等保、PDPA與稽核人員實際檢查的項目

修補與漏洞修復時程如何影響中國等保分級與新加坡、馬來西亞PDPA合規要求,稽核人員實際會檢查什麼,以及受管理修補程式計畫如何通過稽核。

Cover image for Brocent IT blog post: 弱點管理 vs. 滲透測試:APAC中小企業真正需要的是什麼

July 14, 2026 | 1 min

弱點管理 vs. 滲透測試:APAC中小企業真正需要的是什麼

一份給APAC中小企業的實用指南:說明持續性弱點管理與特定時間點滲透測試的差異、SFC、MAS、HKMA或PCI-DSS何時要求哪一項,以及該優先投資哪一個。

Cover image for Brocent IT blog post: 暗網監控的幻象:為什麼「免費又可靠」的洩露數據並不存在

July 04, 2026 | 2 min

暗網監控的幻象:為什麼「免費又可靠」的洩露數據並不存在

我們評估了暗網與洩露憑證監控的數據源,發現真正的障礙不是工程實現,而是合規與法律責任。