分享至
我們再來看看第三個個資風險案例 重要的系統通常都會有測試環境, 甚至會有驗證環境, 要注意那些事項呢? 優先要使用的是 ISO 27001 A.12.4.2 Protection of system test data 系統測試資料的保護 一般而言要將敏感資料以 anonymization 匿名化 或 pseudonymization 使用假名 來保護. 但如果上述措施會影響到測試或驗證時, 一定要使用真實的敏感資料, 還要再增加那些措施才OK?
IT邦幫忙