iT邦幫忙

0

ISO 27001 資訊安全管理系統 【解析】(七)

  • 分享至 

  • xImage
  •  

(五) 員工
我們目前擁有多名員工,分別是管理階層、軟體開發、硬體維護、營業部門、客戶管理及財務和管理,他們的要求如下:

  1. 公司獲利並提供安全的工作。
  2. 公司提供安全和適當的工作環境。
  3. 公司提供必要的培訓和支援。
  4. 公司保護他們的個人資訊。
  5. 公司支付公平的工資。
  6. 公司提供就業連續性的機會。
  7. 公司提供晉昇機會。

(六) 保險公司
如果由於事故(如違約)導致罰款或損害,這將影響利潤,從而影響投資者和所有者。我們的保險公司可能會根據保險內容承擔責任,他們的要求如下:

  1. 公司應符合政策要求
  2. 公司應及時支付保費
  3. 公司應報告情況變化

(七) 管理層/股東
違反法律、合約或發生資安事故可能會影響我們的股價,或者我們的投資者可能會退出,公司及其管理層的專業聲譽可能會受到質疑,他們的要求如後:投資報酬率。

(八) 貿易機構/協會
雖然我們不是任何貿易機構/協會的成員,但我們未來可能會加入。相關協會等組織具有我們需要遵循的安全要求,他們的要求如下:

  1. 會員要求
  2. 滿足組織遵守的標準
  3. 提供指導

(九) 主管機關
我們不直接受任何行業特定主管機關的限制,但我們受適用法律的要求。

(十) 政府機構
由於資通安全管理法已經頒布施行,適用機關未來需受到監督及管制,並會面對相關稽核或行政檢查;目前組織尚未適用,未來相關要求可能會影響到我們。
他們的要求如後:如果違反法律,我們可能會被罰款,面對相關限制措施。

(十一)媒體
對資訊安全的興趣愈來愈高,我們應該預計如果發生資訊安全或個人資料外洩事件都會被報導並遭受廣大宣傳,因此可能會遭受客戶流失。


圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言