資訊安全管理制度運行過程中,會對即有的企業或機構文化帶來一定的衝擊。
如果發生了下圖模擬情境,表示執行人員及主管已具備初步意識,但認知不足以解決當下問題,建議方案如下:
- 熱血資安人版本:找顧問另約專案進度討論會議(請顧問出馬講解、釐清問題)會後每項行動壓上 Due Data ,請執行人主管協調部門資源,確保專案執行人可如期完成階段性目標。
- 佛系資安人版本:不檢討專案進度、不追專案必要文件、也不要求專案執行品質,時間到了自然就會取得 ISO 27001 國際認證。
PS: 踏實做好工作上的小事,就是落實資安的最快途徑。