iT邦幫忙

彭偉鎧 所有喜歡的留言 83

1.1是否已規劃並定義出符合組織需要之資訊安全管理系統之適用範圍?及自組織範圍排除之理由。

好文推一下:D常常遇到使用者不遵循系統,反過來要求系統配合作業XDDDD

2017-12-06 ‧ 由 魷魚 留言

1.3 資訊安全管理系統(含管理決策過程)所需之文件及紀錄,是否予以文件化及受到適當之保護與管制?

寫得很好,勾勒出中小企業對ISMS執行的弊端,文件及表單是用來佐證內部控制的一種方式能否?有效的分類才是最重要的

2017-12-06 ‧ 由 allenjung 留言