iT邦幫忙

鐵人檔案

2021 iThome 鐵人賽
回列表
Security

資訊安全制度建立與驗證 系列

說說資訊安全制度的前世今生與未來發展,寫寫豐滿的理想與骨瘦的現實。

鐵人鍊成 | 共 40 篇文章 | 17 人訂閱 訂閱系列文 RSS系列文
DAY 11

風險評鑑三步曲

風險評鑑首步曲:資訊資產盤點 標題沒打錯呦...建立資安制度前,請先確認自已的資安範圍有多大。實務面可訂定「風險評鑑計劃」,依計劃內容執行資訊資產蒐集與分類、風...

2021-09-11 ‧ 由 Doraemon 分享
DAY 12

殘餘風險與未識別風險

風險管理原則 高風險原則優先處理,多項低風險疊加可能產生新的高風險,須彙整歸納並定期追蹤。 風險管理沒有最佳答案,每一種風險處理方法,都可能降低一部份風險,並...

2021-09-12 ‧ 由 Doraemon 分享
DAY 13

當計劃趕不上變化... ISMS 制度怎麼繼續玩下去?

計劃趕不上變化的因應對策 網路上已有業界先進繪製的經典 PDCA 品質循環流程圖供參,接下來簡單的解說讓廢宅來~~~ 找出問題根因制定改善計劃(P)之後,在執...

2021-09-13 ‧ 由 Doraemon 分享
DAY 14

方法論(Know how):隱藏在程序書背後的系統邏輯與資訊彙整方法

把一件事情從現象上升到邏輯,再上升到方法,再到一整套方法體系,這個過程,就叫「方法論」。 不是每一個人都擁有自己的「工作方法論」,但擁有「工作方法論」卻是少數高...

2021-09-14 ‧ 由 Doraemon 分享
DAY 15

技術移轉:把顧問當哆啦許願的日常

請顧問輔導撰寫 ISMS 程序書 充份說明企業或機構需求與資安目標(SPEC開好、說清楚、講明白) 簽訂專案合約並給付相等費用(使用者付費) 在需求訪談與差異...

2021-09-15 ‧ 由 Doraemon 分享
DAY 16

產業自動化資安標準IEC 62443

全球數位轉型趨勢在Covid-19(俗稱:武漢肺炎)攻勢下,企業或機構在國家防疫政策前,被動式的面對居家隔離以及線上辦公需求,臨時性的租賃線上辦公服務,稍有不慎...

2021-09-16 ‧ 由 Doraemon 分享
DAY 17

機器人/AGV/AMR安全標準

與國際接軌,免不了的需要共通性標準,即要符合最小有效溝通成本,也要可以將合作伙伴的利益最大化(傳說中的魚幫水、水幫魚...生生不息+穩定成長的好朋友一起發財節奏...

2021-09-17 ‧ 由 Doraemon 分享
DAY 18

安全作業第一守則

Covid-19、Delta疫情接連來襲對各方產業都造成了一定的衝擊,在如此艱難的時刻裡,仍然有一些原則是不可妥協的。 安全作業第一守則,保障人員生命安全。 其...

2021-09-18 ‧ 由 Doraemon 分享
DAY 19

內部稽核與外部稽核功能面分析

內部稽核與外部稽核功能面分析 事項 | 內部稽核 | 外部稽核------------- | -------------稽核員資格| | V規費| | V認...

2021-09-19 ‧ 由 Doraemon 分享
DAY 20

​ 疫情下的BCP對策

企業或機構日常管理鐵三角 1. 合理化:做該做的事、花該花的錢 (1). 省小錢花大錢,亂省一通得不償失。例如:2008/9/15雷曼兄弟破產金融海嘯,許多中小...

2021-09-20 ‧ 由 Doraemon 分享