台灣目前普遍引用的資安管理制度 依照ISO27001的定義, 資訊安全特性有機密性, 完整性與可用性, 為了滿足這三項特性, 因此在以下的11項領域內, 訂定了...
如何滿足資安的11項領域中的各項規範? 首先要建立制度, 透過制度的建立與遵行來實現組織與管理階層對資訊安全的期待. 資訊安全管理制度的文件是有階層的, 分為下...
一份"適當"的資安政策關係到日後資訊安全的成效, 切記不可東抄西剽. 就像是買錯鞋子, 合腳舒適為首要條件, 如果只貪求外觀, 但走起路來一...
兩者的角色可從以下幾個層面來探討 1.組織架構 資安人員: (a)可以隸屬資訊部,向CIO報告。但與各部門溝通協調時,容易遇到阻礙;又如果CIO不特別注重甚至漠...