iThome online | iThome Blog | iThome周刊訂閱

載入中...

sungshun

IT邦初學者
9級

如何制訂資安政策



收到書籤:發佈到twitter      
分享時間:2008-09-04 16:40:51
最近更新:2008-09-04 17:43:35

▼ ADVERTISEMENT ▼

分享內容(
10

一份"適當"的資安政策關係到日後資訊安全的成效, 切記不可東抄西剽.
就像是買錯鞋子, 合腳舒適為首要條件, 如果只貪求外觀, 但走起路來一點也不舒服, 久而久之, 就會越來越少穿, 然後就束之高閣, 完全失去當初購買的意義.
如何制訂一份好的資安政策?可參考下列原則
1.結合企業的願景與目標
2.清楚劃分政策的適用範圍
3.適當付予企業各單位、高階主管與人員的權責
4.設計風險評估方法
5.設定可量化的評量指標
6.資安事件的報告與處理程序
7.要連結企業的懲處的規定
8.需經管理階層核准後公告實施

參考資料:ISO27001

如何制訂資安政策
cooch( IT邦初學者9級 )
2008-09-05 12:27:54
想要吐槽一下:
如果只是文章的轉貼,
其實沒多大意義,

文章要有原創性,
或是加上自己實務案例分享,
這種文章才有分享的價值!

[-隱藏]

回應 cooch

sungshun 說:

說明一下, 此文並非轉貼, 文章的引言是自己的工作體會, 原則是從自己替公司寫的資安政策中摘要重點彙總出來的
因為之前寫的時候, 有參考ISO27001, 所以參考資料才加註ISO27001, 並不是完全照抄ISO27001

另外, 我個人的想法是, 如果有些專業知識, 有人可以翻譯並整理出重點, 便於他人閱讀與理解, 也未必就不好, 見仁見智, 看個人需要囉

2008-09-05 14:04:51

回應

請填寫您的回應,長度限為1,000個字,回應不計點數,也不限使用次數



 

檢舉違規

違規事項:

*補充檢舉理由(可省略),字數不可超過100字

推薦

推薦理由:


*給回答者的鼓勵(可不填),字數不可超過100字

▼ ADVERTISEMENT ▼

熱門標籤

 cisco   crystal   exchange   it   java   javascript   linux   m-power   mail   microsoft   msnlib   msnp15   msnsdk   msn機器人   mysql   nas   oracle   outlook   pmi   pmp   raid   report   sap   server   smartquery   sql   vista   windows   xp   倍力   倍力資訊   免費軟體   國際專案管理師   報表   專案管理   微軟   有話大聲說   活動   省錢   網路   網路儲存   網路管理   網頁安全   網頁設計   資安   資料庫   資訊安全   防毒軟體   2003   2008