技術問答
技術文章
iT 徵才
聊天室
2025 鐵人賽
登入/註冊
問答
文章
Tag
邦友
鐵人賽
搜尋
2022 iThome 鐵人賽
DAY
22
0
Security
合規合規,合什麼規?
系列 第
22
篇
[Day 22] ISO/IEC 27001 條文簡介(主條文 6、7)
14th鐵人賽
資安管理
資安合規
iso27001
裸男
團隊
那團名要叫什麼?
2022-10-07 23:58:45
1739 瀏覽
分享至
6. 規劃
6.1 因應風險和機會之行動
決定需要因應的風險和機會,規劃因應的行動並評估其有效性;確保達成 ISMS 的預期成果、預防或減少意外影響、持續改善。
風險評鑑前,需先訂定風險接受準則後,再進行風險評鑑。
風險評鑑步驟:
識別:識別機密性、完整性、可用性的風險,以及風險的擁有者。
分析:分析風險發生的可能性與發生時的潛在後果,並決定風險等級。
評估:以風險接受準則對分析出的風險進行評估,以及處理的優先等級。
依照風險評鑑結果,決定風險的處理措施,並比對附錄 A 確認沒有忽略必要的控制措施。
制訂風險處理計畫,並取得風險擁有者的同意及接受殘餘風險。
6.2 資安目標與達成規劃
資安目標要與資安政策一致。
目標被訂定後,要被確實傳達及適當更新。
規劃達成目標的方法時,要敲定 Todo list、需要的資源、負責人、達成目標的時間與評估方式。
7. 支援
組織需提供建立與維運 ISMS 的資源。
決定對可能影響資安的人員所需能力,確保該人員的能勝任,且應保留文件化資訊為證;組織亦可在必要時採取行動(例如採取定期教育訓練)。
員工需要對資安政策、自己對 ISMS 的幫助、不遵守 ISMS 的可能後果有認知。
要確實將 ISMS 給內外部溝通或傳達。
所有此要求要被文件化、或是組織認為需要背文件化的資訊,應確實被以文件提供。
文件化資訊要有適當的識別與描述、格式、媒體,並且通過適合、適切性的審核。
確保文件化資訊可及性、適用性,且被適當保護,確保機密性、完整性、可用性。
針對文件化資訊進行控制措施,確保傳達、存取使用、檢索、儲存、變更、留存或到期的處置程序。
留言
追蹤
檢舉
上一篇
[Day 21] ISO/IEC 27001 條文簡介 - 主條文 1~5
下一篇
[Day 23] ISO/IEC 27001 條文簡介(主條文 8~10)
系列文
合規合規,合什麼規?
共
30
篇
目錄
RSS系列文
訂閱系列文
15
人訂閱
26
[Day 26] 個資保護標準
27
[Day 27] 個資保護法規
28
[Day 28] 政府組態基準(GCB)
29
[Day 29] 上市櫃公司資安規範
30
[Day 30] 總結&心得
完整目錄
熱門推薦
{{ item.subject }}
{{ item.channelVendor }}
|
{{ item.webinarstarted }}
|
{{ formatDate(item.duration) }}
直播中
立即報名
尚未有邦友留言
立即登入留言
iThome鐵人賽
參賽組數
902
組
團體組數
37
組
累計文章數
19845
篇
完賽人數
528
人
看影片追技術
看更多
{{ item.subject }}
{{ item.channelVendor }}
|
{{ formatDate(item.duration) }}
直播中
熱門tag
15th鐵人賽
16th鐵人賽
13th鐵人賽
14th鐵人賽
17th鐵人賽
12th鐵人賽
11th鐵人賽
鐵人賽
2019鐵人賽
javascript
2018鐵人賽
python
2017鐵人賽
windows
php
c#
linux
windows server
css
react
熱門問題
[Javascript] 非同步執行,如何延緩後面程式的處理 ??
FortiGate SSLVPN替代方案?
AARQ 通訊協議是?
印表機設定 - Epson 690c
Dell or Asus 伺服器,哪牌比較好?
Dell or Asus Storage 或NAS,哪牌比較好?
將硬碟上的 EFI 分割區複製到固態硬碟後,ARM 架構的 Ubuntu Server 無法啟動
SSLVPN 轉 IPSEC VPN 的問題
sdray vigor2927 sslvpn ip設定問題
iT邦幫忙如何搜尋 關鍵字?
熱門回答
FortiGate SSLVPN替代方案?
[Javascript] 非同步執行,如何延緩後面程式的處理 ??
印表機設定 - Epson 690c
Dell or Asus 伺服器,哪牌比較好?
將硬碟上的 EFI 分割區複製到固態硬碟後,ARM 架構的 Ubuntu Server 無法啟動
熱門文章
c++的.h和cpp,放在相同目錄下好,還是頂層就用include,src分開好? [搬運/問答]
台灣職場必學的Excel函數技巧
什麼是四大報表及其組成?完整解析
人工智慧模型 LLM (單一模型) 與 人工智慧代理 AI Agent(人工智慧代理)是什麼?兩者之間的關鍵差異?
別再只是做報表了,真正的人資資料分析是這樣做的
IT邦幫忙
×
標記使用者
輸入對方的帳號或暱稱
Loading
找不到結果。
標記
{{ result.label }}
{{ result.account }}