iT邦幫忙

2021 iThome 鐵人賽

0
Security

資訊安全制度建立與驗證系列 第 33

[Q&A] 03 資安健診/弱點檢測報告不被重視

  • 分享至 

  • xImage
  •  

資安健診/弱點檢測報告對於企業或機構來說,是一份全面性的安全檢查結果揭露。

如果發生了下圖模擬情境,表示有決策權的上位者認知不足,建議方案如下:

建議 事項 執行人員心裡陰影面積
1 基於職業道德,積極與上級和利害相關方溝通,提供改善建議並保留後續處理程序相關紀錄,持續進階的控管風險。 保姆般的呵護備至、一肚子便便...
2 遞交資安健診報告後未獲得正向回饋,僅依照主管指示辦理相關事項... 依指示辦事,凡事將就著、湊合著...
3 受不了的走開,讓其它專業的來... 放下不重視資安的服務單位,也放過對工作有熱情、有要求的自已...

https://ithelp.ithome.com.tw/upload/images/20211003/20107398qxZuUIWpgN.png


PS:

  1. 明天與意外哪個先到沒有人知道,與其過的不開心,不如讓位給其它適任人選接手。
  2. 資安是一份專業服務工作,唯有將重視資安落實在日常的企業或組織,才留的住對資安有熱情的專業服務人員。
  3. 生命不在於長短,而在於過程、質量、以及是否發自內心的歡喜做甘願受。

資料來源:

Yes


上一篇
[Q&A] 02 專案前進的路線被什麼卡住了?
下一篇
[Q&A] 04 專案必要文件難產
系列文
資訊安全制度建立與驗證40
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言