回上一頁-經濟部標準檢驗局.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
回上一頁-經濟部標準檢驗局

END 如果您不知如何為組織取得CNS17800認可證書? 如果您需要任何有關CNS17800方面的協助與諮詢? 如果您需要獲得任何有關資訊安全管理系統的資訊? 貴單位對於資訊資產之內部『稽核』,每年至少應執行2次。 ?上一頁 下一頁? 回首頁? 稽核方式 貴單位對於資訊安全之『教育訓練』之要求 。 ?上一頁 下一頁? 回首頁? 資安教育訓練 4小時/年 一般人員 18小時/年 技術人員 6小時/年 主管 4小時/年 主官 貴單位資訊系統,應於96年前取得『2份』第三者驗証證書。 ?上一頁 下一頁? 回首頁? 專業證照 我想瞭解專業證照? 資安專業證照獲得説明 ?回上一頁 資安專業證照是以獲得國內外第三者之認/驗證單位頒發之證照,可分成特定產品與獨立證照二類,本會報係採用後者,因與廠商、產品無關,涵蓋面較廣,較具中立性,例如資安管理類之CNS17800(BS7799)LA、CISSP(電腦資訊系統安全專業証照);資安技術類如從事駭客防護之CEH(認證道德駭客)或從事網路鑑識工作之GCFA(鑑識分析者)等相關驗證,惟各相關驗證機構需獲得財團法人全國認證基金會之認證,以維持資通安全管理系統驗證之品質。 貴單位資訊資產安全所屬為B級,接下來,本系統將簡介貴單位資安系統應執行之工作事項。 B級 〈核心〉 下一頁? 貴單位資訊資產『防禦機制強度』等級為『3』,應施以高強度,用以防禦來自駭客組織的威脅,能夠保護高價值的資訊資產。 ?上一頁 下一頁? 回首頁? 防禦機制強度 貴單位對於資訊資產『防護』,應施以SOC (OP)、IDS、防火牆、防毒。 ?上一頁 下一頁? 回首頁? 防護縱深 貴單位資訊系統,應於97年前通過第三者驗証。 ?上一頁 下一頁? 回首頁? ISMS推動作業 ?我想瞭解推動之範圍 我想瞭解第三者驗証? ISMS推動作業之範圍 例如:以現金卡為ISMS範圍,則相關牽涉此業務之活動、人員或部門便須納入ISMS範圍,此方式適合資源有限或分階段導入ISMS之組織。 以產品/業務別定義 以某機關或大樓(某樓層)為ISMS建置範圍,此種定義方式應將此區域內所有系統業務有關之人員或部門全部納入,此方式適用於業務明確,且可於定義之區域內完全獨立作業者 。 以實體區域定義 將與此系統業務有關之人員或部門全部納入,其範圍應涵蓋要保護之核心業務服務及所依賴之關鍵資產。 以系統別定義 將部門資訊及業務定為ISMS建置範圍(核心業務必須已涵蓋於所選定之部門內),例如: 信用卡中心的核心業務為核卡、發卡及相關後續服務, 其達成核心業務服務所依賴之關鍵資產可能包括: 核卡發卡電腦系統、客戶資料庫 、參與人員等,其範圍包含業務部、核卡部、發卡部、資訊部 。 以部門別定義 ?回上一頁 第三者驗證説明 資安專業證照是以獲得國內外第三者之認/驗證單位頒發之證照,可分成特定產品與獨立證照二類,本會報係採用後者,因與廠商、產品無關,涵蓋面較廣,較具中立性,例如資安管理類之CNS17800(BS7799)LA、CISSP(電腦資訊系統安全專業証照);資安技術類如從事駭客防護之CEH(認證道德駭客)或從事網路鑑識工作之GCFA(鑑識分析者)等相關驗證,惟各相關驗證機構需獲得財團法人全國認證基金會之認證,以維持資通安全管理系統驗證之品質。 ?回上一頁 貴單位對於資訊資產之內部『稽核』,每年至少應執行1次。 ?上一頁 下一頁? 回首頁? 稽核方式 貴單位對於資訊安全之『教育訓練』之要求 。 ?上一頁 下一頁? 回首頁? 資安教育訓練 4小時/年 一般人員 16小時/年 技術人員 6小時/年 主管 4小時/年 主官 貴單位資訊系統,應於96年前取得『1份』第三者認証證書。 ?上一頁 下一頁? 回首頁? 專業證照 我想瞭解專業證照? 資安專業證照獲得説明 ?回上一頁 資安專業證照是以獲得國內外第三者之認/驗證單位頒發之證照,可分成特定產品與獨立證照二類,本會報係採用後者,因與廠商、產品無關,涵蓋面較廣,較具中立性,例如資安管理類之CNS17800(BS7799)LA、CISSP(電腦資訊系統安全專業証照);資安技術類如從事駭客防護之CEH(認證道德駭客)或從事網路鑑識工作之GCFA(鑑識分析者)等相關驗證,惟各相關驗證機構需獲得財團法人全國認證基金會之認證,以維持資通安全管理系統驗證之品質。 貴單位資訊資產安全所屬為C級,接下來,本系統將簡介貴單位資安系統應執行之工作事項。 C級 〈重要〉 下一頁? 貴單位資訊資產『防禦機制強度』等級為『2』,應施以中等強度,可以抵抗諸如個人發動之攻擊活動的複雜威脅,能夠保護中等價值的資訊資產。 ?上一頁 下一頁? 回首頁? 防禦機制強度 貴單位對於資訊資產『防護』,應施以IDS、防火牆、防毒。 ?上一頁 下一頁? 回首頁? 防

文档评论(0)

zhaoxiaoj + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档