iT邦幫忙

鐵人檔案

2025 iThome 鐵人賽
回列表
Security

從稽核發現到落實保護_會這麼做的不愧是勇者 系列

在完成稽核與演練後,相關結果與建議事項將會彙整成報告,並透過「政府資通安全防護巡迴研討會」加強宣導與交流,協助各機關、組織分享彼此經驗與做法,形塑跨單位學習與合作之氛圍。這樣的循環機制,正體現 PDCA (Plan-Do-Check-Act) 持續改善循環。
長期來說,以 PDCA 為核心的管理模型,不僅讓資安演練與稽核成為「持續改善」的動力,也建立起常態化的治理文化。未來,隨著新興科技、新型態資安威脅(包括 Zero Day 攻擊)的持續演變,外部稽核與攻防演練的雙軌推動,將成為企業或組織在數位轉型的過程中建立永續的資安防護體系的重要基石。

參賽天數 4 天 | 共 4 篇文章 | 1 人訂閱 訂閱系列文 RSS系列文
DAY 1

Day 1:架構說明與撰寫動機

人生清單裡的一個小目標,就是將自己在資安領域的經驗撰寫成書。去年我用鐵人賽逼自己持續產出,今年依舊如此。這次的主題我選擇了 「從稽核發現到落實保護_會這麼做的不...

2025-09-15 ‧ 由 jessicayu10 分享
DAY 2

Day 2:技術檢測八大項

資安演練與稽核 根據資通安全署,外部稽核作業分兩大階段進行: 技術檢測(第一階段):針對核心資通系統、使用者電腦、資料庫等進行 8 大項目的弱點掃描與安全檢測...

2025-09-16 ‧ 由 jessicayu10 分享
DAY 3

Day 3:小船翻了

在開始之前,這邊先說一段小故事。 油屋溫泉會館在一次模擬稽核中,檢測人員發出了一封假冒「人資部門」的釣魚郵件,標題寫著:「薪資調整通知,請立即登入查閱」,送件人...

2025-09-17 ‧ 由 jessicayu10 分享
DAY 4

Day 4:實地稽核工具(1)

實地稽核構面及項目 實地稽核項目檢查表也分為兩大類IT(資訊科技)稽核及OT(作業科技)稽核 IT(資訊科技)稽核主要是針對資訊系統的機密性、完整性、可用性及...

2025-09-18 ‧ 由 jessicayu10 分享