iT邦幫忙

彭偉鎧 所有喜歡的留言 82

2.1是否鑑別適用範圍內之所有資訊資產及其擁有者?

我遇到一個問題是:我拿到的digital asset inventory居然要填帳號和密碼?這不是反而很危險嗎?

2017-12-12 ‧ 由 CyberSerge 留言

1.8組織是否依已規劃期間執行資訊安全管理系統內部稽核,以確保符合資訊安全規範、法規等的要求?

代理人制度,是個不錯的方式!!但也常會遇到一種狀況代理人因對業務不夠了解,讓你吃閉門羹前些日子再送修硬碟,遇到的情形就是這樣代理人形同虛設,然後我最討厭聽到的就...

2017-12-11 ‧ 由 allenjung 留言

1.7是否有文件或記錄顯示管理階層對資訊安全管理系統建立、實作、運作、監視、審查、維持與改進之承諾?

制度不是用來殺人的,而是用來讓組織運作起來有個標準和依據試想!!如果工人在現場休克暈倒,難道還要等長官核准嗎??恐怕這樣會錯過黃金急救時間,所以在權與責之間,先...

2017-12-10 ‧ 由 allenjung 留言

1.6是否確保文件之保護、分發、傳送、儲存以及作廢,均依據所適用的分類程序處理?

前端溝通~~~是蒐集民意的基礎,以usb阻擋為例我待過有管制與非管制的公司,公司為了建置良善的usb使用環境,花了金錢、時間、人力去投注在這件事情,結果造成反效...

2017-12-09 ‧ 由 allenjung 留言

1.1是否已規劃並定義出符合組織需要之資訊安全管理系統之適用範圍?及自組織範圍排除之理由。

好文推一下:D常常遇到使用者不遵循系統,反過來要求系統配合作業XDDDD

2017-12-06 ‧ 由 魷魚 留言