iT邦幫忙

彭偉鎧 所有喜歡的留言 81

4.3是否指定專人或專責單位,分別辦理資安政策、計畫、措施之研議,資料、資訊系統之使用管理及保護,資安認知教育、訓練及資安稽核等資安工作事項?

知識即是力量,其實將資安教育或者宣導如何生活化,一直是我努力的目標讓這些生生冷冷的文字,轉變成較能閱讀的一種方式在往後新人資安教育,我用影片取代了一些以及法規的...

2017-12-17 ‧ 由 allenjung 留言

3.2組織之資訊安全管理系統政策文件是否由管理階層核准並正式發布且轉知所有員工與相關外部人員?

裁罰確實是最有效的,例如授權軟體特別是微軟最喜歡在每年暑假前後做一些稽查動作

2017-12-15 ‧ 由 allenjung 留言

3.1組織是否訂有資訊安全管理系統政策?

遊戲規則的遵守才是最重要的

2017-12-14 ‧ 由 allenjung 留言

2.1是否鑑別適用範圍內之所有資訊資產及其擁有者?

我遇到一個問題是:我拿到的digital asset inventory居然要填帳號和密碼?這不是反而很危險嗎?

2017-12-12 ‧ 由 CyberSerge 留言