分享內容(
7人
如何滿足資安的11項領域中的各項規範? 首先要建立制度, 透過制度的建立與遵行來實現組織與管理階層對資訊安全的期待.
資訊安全管理制度的文件是有階層的, 分為下列四階文件
第一階:定義實施範圍與資訊安全政策
第二階:各項工作所處理的人、事、物、時間、地點
第三階:描述任務或特定活動如何完成
第四階:提供符合資安管理制度所規範/要求的執行證據
誠如上一篇所言, 現代企業的活動無不仰賴資訊科技來進行, 因此資訊安全管理制度不只是規範資訊部而已, 而是企業全體員工, 甚至擴及到外部的合作夥伴與廠商.
而建立制度只是一個開始, 如何確保制度的遂行又是另一項大挑戰, 因此稽核在整個制度中的角色自然不言而喻.
參考資料:自己的講義
▼ ADVERTISEMENT ▼
-
‧
-
‧
-
‧
相關問答
- vPro的資安管理
- 資安管理的十一大領域
- 鐵人賽的疑問?
- 最後一天 -- 鐵人賽對我的意義!!!
- 收到鐵人賽的T-shirt啦~~ (有圖有真相)
- 資訊安全30天-PART01 設立密碼
- 97年度加工出口區管理處高雄分處所屬園區 資訊安全研討會7/2(高雄)
- 重要的資訊安全30招
- 資訊安全30招-推動資訊安全政策
- 全世界資訊安全證照排行
- 資訊安全30天-PART12 E-MAIL
- 資訊安全30天-PART09 手機
- [小財神有問題!]你曾經遇過最大的資安危機是什麼?
- 【訊息快遞】2008 企業資安普查-10/17前,填完送卡巴,還可抽大獎!!
- 資訊安全30天-PART13 即時通訊軟體
- 資訊安全30天-PART17 駭客入侵的基本流程
- 資訊安全30天-PART18 木馬
- 資訊安全30天-PART05 網路卡
- 第一屆iT邦幫忙鐵人賽早鳥獎與鐵人鍊成獎得獎名單









