分享內容(
10人
一份"適當"的資安政策關係到日後資訊安全的成效, 切記不可東抄西剽.
就像是買錯鞋子, 合腳舒適為首要條件, 如果只貪求外觀, 但走起路來一點也不舒服, 久而久之, 就會越來越少穿, 然後就束之高閣, 完全失去當初購買的意義.
如何制訂一份好的資安政策?可參考下列原則
1.結合企業的願景與目標
2.清楚劃分政策的適用範圍
3.適當付予企業各單位、高階主管與人員的權責
4.設計風險評估方法
5.設定可量化的評量指標
6.資安事件的報告與處理程序
7.要連結企業的懲處的規定
8.需經管理階層核准後公告實施
參考資料:ISO27001
如何制訂資安政策
回應 :
請填寫您的回應,長度限為1,000個字,回應不計點數,也不限使用次數
▼ ADVERTISEMENT ▼
-
‧
-
‧
-
‧
相關問答
- vPro的資安管理
- 資安管理的十一大領域
- 鐵人賽的疑問?
- 最後一天 -- 鐵人賽對我的意義!!!
- 資安管理制度的文件架構
- 收到鐵人賽的T-shirt啦~~ (有圖有真相)
- 資訊安全30天-PART01 設立密碼
- 97年度加工出口區管理處高雄分處所屬園區 資訊安全研討會7/2(高雄)
- 重要的資訊安全30招
- 資訊安全30招-推動資訊安全政策
- 全世界資訊安全證照排行
- 資訊安全30天-PART12 E-MAIL
- 資訊安全30天-PART09 手機
- [小財神有問題!]你曾經遇過最大的資安危機是什麼?
- 【訊息快遞】2008 企業資安普查-10/17前,填完送卡巴,還可抽大獎!!
- 資訊安全30天-PART13 即時通訊軟體
- 資訊安全30天-PART17 駭客入侵的基本流程
- 資訊安全30天-PART18 木馬
- 資訊安全30天-PART05 網路卡
- 第一屆iT邦幫忙鐵人賽早鳥獎與鐵人鍊成獎得獎名單









