前言 從上大學前就知道鐵人賽,也看了好幾年大家在鐵人賽的文章,於是想說在大學畢業前參賽一下,算是一種成就(?)由於目前還是學生,對於許多知識的瞭解仍然相當粗淺,...
合規的意義 合規(Compliance),又稱法遵,如字面上的意思,可以理解成「合乎規範」、「法令遵循」。這裡指的規範包含了法律、政府要求、國際標準、民間推動規...
昨天講了合規的意義與目的,今天來講如何知道自身公司組織,應該要符合哪些規範呢?資安規範百百種,除了通用性的國際標準(例如 ISO、BS)以外,要知道該符合哪些規...
昨天介紹了全體適用的主管機關,以及非強制性的國際組織,今天則是大略介紹一下如何知道自己要符合哪個主管機關的規範,主要以資通安全管理法為中心,並且包含了以下子法:...
介紹完受資安法管轄的對象定義之後,開始來說明當成為資安法管轄的對象時,會發生以及需要做的事情,這篇將會先以資安法母法開始進行介紹,但僅會針對對組織有影響的條文進...
接下來繼續介紹資安法下的其中一個子法,全名為《資通安全管理法施行細則》,資安法施行細是由資安法第二十二條授權給主管機關(行政院)訂定的,在法律位階上屬於行政命令...
今天來介紹資安事件的分級、通報與應變,法規名稱為《資通安全事件通報及應變辦法》,主要內容為定義資安事件的分級條件、通報與應變時間、事後處理等要求,讓公務機關與特...
由於目前政府在推動的資安政策中,基本上是以「資安聯防」為中心,希望各單位能互相分享資安的情資,讓所有單位在有遭受攻擊的跡象或可能時,有警示以及提前防範的效果,所...
如果不含子法附件的話,今天是本系列文章中,介紹資安法的最後一篇,法規名稱為《資通安全責任等級分級辦法》,條文主要為明訂出分級的標準,而十個附件中則為各級別的應辦...
今天開始來介紹資安責任分級辦法中的附件—應辦事項,首先來介紹 A 級公務機關與特定非公務機關的應辦事項,若沒有特別提及,則為公務機關與特定非公務機關為相同規定:...