iT邦幫忙

鐵人檔案

2023 iThome 鐵人賽
回列表
Security

公開發行公司資通安全管理內控之探討 系列

本次主要參考「數位發展部資通安全署」於2022.8.27所公告的「資安演練與稽核」(網址:https://moda.gov.tw/ACS/operations/drill-and-audit/652 ),並配合「上市上櫃公司資通安全管控指引」(網址:https://dsp.twse.com.tw/informationSecurity/list )等法令,來探討資通安全管理內稽內控建立方式。

鐵人鍊成 | 共 30 篇文章 | 5 人訂閱 訂閱系列文 RSS系列文
DAY 21

Day 21 在內部控制制度導入上市上櫃公司資通安全管控指引—有關《第二章資通安全政策及推動組織》

《前言》 本篇就是進入第二章的政策與組織這兩部分,這部分算是很基本的,而且是大部分公司都能做到的部分。 ============================...

2023-10-06 ‧ 由 彭偉鎧 分享
DAY 22

Day 22 在內部控制制度導入上市上櫃公司資通安全管控指引—有關《第三章資核心業務及其重要性》

《前言》 本章就要進入正式的主題,先從核心業務開始說起,近年來由於美中關係緊張,所以公司的核心業務是甚麼,變成一個很嚴肅的議題,尤其這會牽扯到供應鏈上下游,其重...

2023-10-07 ‧ 由 彭偉鎧 分享
DAY 23

Day 23 在內部控制制度導入上市上櫃公司資通安全管控指引—有關《第四章 資通系統盤點及風險評估》

《前言》本篇是說到盤點的部分,其實一般的盤點每年都需要定期盤點,資通安全的盤點,也是一樣,如果有遇到外部威脅,而造成資安事件,處理之後,有時也需要盤點設備損害情...

2023-10-08 ‧ 由 彭偉鎧 分享
DAY 24

Day 24 在內部控制制度導入上市上櫃公司資通安全管控指引—有關《第五章 資通系統發展及維護安全》

《前言》 因為前面幾篇做了幾張內控制度的表格,雖然不是很完整,屬於參考性質的成分居多,然而,最近覺得指引當中的法令條文細讀之後,開始發現,每條的條文內容,如果廣...

2023-10-09 ‧ 由 彭偉鎧 分享
DAY 25

Day 25 在內部控制制度導入上市上櫃公司資通安全管控指引—有關《第六章 資通安全防護及控制措施第十七~二十條》

《前言》 指引的第六章的部分較長,所以我們今天先探討十七~二十條的部分。 =====================================第六章 資通...

2023-10-10 ‧ 由 彭偉鎧 分享
DAY 26

Day 26 在內部控制制度導入上市上櫃公司資通安全管控指引—有關《第六章 資通安全防護及控制措施第二十一~二十八條》

《前言》 資通安全防護及控制21~28條的規範都算是很基本的資安規範,請大家多注意這十二條裡面,哪些是該『訂定』或『建立』的?哪些是要『定期』檢視或辦理的,多注...

2023-10-11 ‧ 由 彭偉鎧 分享
DAY 27

Day 27 在內部控制制度導入上市上櫃公司資通安全管控指引—有關《第七章 資通系統或資通服務委外辦理之管理措施》

《前言》 本章是有關資安委外的管理,現在資安委外的公司很多,在選擇時要特別注意,以避免事後產生很多糾紛。 ===========================...

2023-10-12 ‧ 由 彭偉鎧 分享
DAY 28

Day 28 在內部控制制度導入上市上櫃公司資通安全管控指引—有關《第八章 資通安全事件通報應變及情資評估因應》

《前言》 最近新聞有發佈要進入零密碼登入的方向,國家資通安全研究院(N-ISAC),首度揭露政府零信任架構網路安全戰略的規畫,說明政府零信任架構將分三大階段進行...

2023-10-13 ‧ 由 彭偉鎧 分享
DAY 29

Day 29 在內部控制制度導入上市上櫃公司資通安全管控指引—有關《第九章 資通安全之持續精進及績效管理機制》

《前言》 上市上櫃公司資通安全管控指引,主要的36條指引到今天大概就完成了一個簡單介紹,從這36條指引大家可以思考看看,公司能不能夠導入本身制度之內,如果目前還...

2023-10-14 ‧ 由 彭偉鎧 分享
DAY 30

Day 30 在內部控制制度導入上市上櫃公司資通安全管控指引—有關《第十章 附則》

《前言》 ================================第十章 附則 第三十七條、 除法令、臺灣證券交易所股份有限公司及財團法人中華民國證券櫃...

2023-10-15 ‧ 由 彭偉鎧 分享