這個章節的重點在於資訊管理系統的實體環境的保護。不是這種保護 XD
不過,比較常跟受稽方討論到乖乖到底能不能放機房?
其實乖乖不要破掉養老鼠咬電線或網路線就好 XD
目標:防止組織資訊及資訊處理設施遭未經授權之實體存取、損害及干擾。
應定義及使用安全周界,以保護收容敏感或重要資訊及資訊處理設施之區域。
保全區域應藉由適切之進入控制措施加以保護,以確保僅允許經授權人員進出。
應設計辦公室、房間及設施之實體安全並施行之。
應設計並施行實體保護,以防範天然災害、惡意攻擊或事故。
應設計並施行於保全區域內工作之程序。
對諸如交付及裝卸區及其他未經授權人員可進入作業場所之進出點,應加以控制;若可能,應與資訊處理設施隔離,以避免未經授權之存取。
目標:防止資產之遺失、損害、遭竊或破解,並防止組織運作中斷。
應安置並保護設備,以降低來自環境之威脅及危害造成的風險,以及未經授權存取之機會。
應保護設備免於電源失效,及因其他支援之公用服務事業失效,所導致之中斷。
應保護傳送資料或支援資訊服務之電源及電信佈纜,以防範竊聽、干擾或損害。
應正確維護設備,以確保其持續之可用性及完整性。
未經事前授權,不得將設備、資訊或軟體帶出場域外。
安全應適用於場域外資產,並將於組織場所外工作之不同風險納入考量。
含有儲存媒體之所有設備組件,於汰除或再使用前應加以查證,以確保任何敏感性資料及有版權之軟體已被移除或安全地覆寫。
使用者應確保無人看管之設備具適切保護。
對紙本及可移除式儲存媒體應採用桌面淨空政策,且對資訊處理設施應採用螢幕淨空政策。
在菜稽的時期曾經因為遠端稽核時想請受稽方讓我確認是否機櫃上是否有小紙條,
然後真的很巧有看到 P@ssw0rd 的設定 …
受稽方說這是廠商的預設密碼,現在已經改囉,然後也有驗證了。
不過後續有被前輩提醒說:「不能以預設立場去稽核。」
因為預設立場會讓 【受稽方有不舒服的感受】:「你是不是在懷疑我?」
所以,在遠端稽核的時候可能還是要注意一下 【不要預設立場】 這件事情。
國家標準(CNS)網路服務系統:https://www.cnsonline.com.tw/
封印被打破,巨蛇布洛龍甦醒了。
見證琳達的旅程,尋找答案、救贖和接受她在阻止人類最大威脅方面所扮演的角色。 深入了解 DreadOut 領域中的第三人稱恐怖冒險。 再次從恐懼中倖存下來。
https://store.steampowered.com/app/945710/DreadOut_2/
玩法很像日系的零系列,場景做超大!超有趣!
可以蒐集成就跟到處拍照 XDDDD