(以上純屬虛構,如有雷同自行腦補~!)
請詳全國法規資料庫,進入後下載附表一 資通安全責任等級A級之公務機關應辦事項.PDF
下面引用ACW
所提供之《資通安全管理法》採購指引懶人包 A級的內容作為說明,首先整個資安法機關應辦事項,分為三大面向管理面
、技術面
、認知訓練面
,其中在管理面中即有標示ISO27001(如下圖),因此可知道資安法的核心之一是ISO27001為主要標準,且是針對核心系統。
技術面的部分如下圖所示,零零總總一大堆,本狗知道有些複雜,不知道該如何下手,本狗建議大家下載前面所提《資通安全管理法》採購指引懶人包 A級,這一包大補帖,服用此帖功力大增。
下載該檔案後,進入目錄,點選各面向,即可跳到該面向的介紹。
此圖為點選 管理面 的畫面,可以從圖片中得知,該懶人包已經有整理並教學該如何進行。
此圖為點選 技術面 的畫面,是有關於資安健診如何進行的說明。
其中認知訓練面要注意三個課程的部分,圖中已經標示,如下三個課程分類:
本狗在實際業務上最常遇到的,即是阿僕無法理解為何一個教育訓練要分三種課程,人客呀,請好好閱讀一下。
本狗誠心建議服用 《資通安全管理法》採購指引懶人包 A級 此方大補帖,立刻提升功力。