《前言》
資安署是將《自行評估》部分列在《作業說明》這個項次內,不過,這部分應該是受稽單位要做且必做的部分,因此,一般公發公司應該要將該項作業獨立出來處理,而非包含在稽核單位的《作業說明》之內。本次就針對《技術檢測》的作業說明,做以下分析。
==============================================
===============================================
《探討及分析》
這部分主要是針對技術檢測部分做作業說明,大部分的一般發行公司是直接給時程表,比較不會去做抽樣邏輯的作業說明,所以有關資安署的稽核計畫當中的作業說明,就寫的很詳細,也很值得做資安稽核的參考範本。
我們可以參考資安署的說明之後,寫入一般發行公司的資安稽核計畫內,本篇先討論前三項的撰寫法,參考如下:
(一) 使用者電腦安全檢測:
(二) 物聯網設備檢測:
(三) 網域主機安全防護檢測:(假設網域為向法人外購)
以上給大家參考!