除了..稽核會稽核到的相關項目 我覺得最重要的是.. 你老闆認為最重要的資安是什麼..
http://www.nicst.ey.gov.tw/Default.aspx 行政院國家資通安全會報 也可以參考這邊
你們做完風險評估了嗎? (Risk Assessment) 是用定性法還是定量法? 你們前十大的威脅是甚麼? 前十大的弱點在哪裡? 前十大的風險是損失多少?.....