资讯安全管理系统政策制定与资讯安全组织建立 - 资讯安全宣导专区稻 .pdf

资讯安全管理系统政策制定与资讯安全组织建立 - 资讯安全宣导专区稻 .pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
资讯安全管理系统政策制定与资讯安全组织建立 - 资讯安全宣导专区稻

B01-201 B01-201 與資訊安全組織建立 與資訊安全組織建立 課程大綱 課程大綱 ‧資訊安全政策 ‧資訊安全組織 ‧結語 註 :本內容「資訊安全管理系統政策」, 以下簡稱「資訊安 全政策」。 第一章 資訊安全政策 第一章 資訊安全政策 資訊安全政策導論 資訊安全政策導論 ‧資訊安全已是全球共識 ‧落實資訊安全的第一步-建立資訊安全政策。 ‧管理階層應設定-明確的政策方向,並透過在 整個組織中發布及維護-資訊安全政策的方 式,展現對資訊安全的支持與承諾。 資訊安全政策的目的 資訊安全政策的目的 最高主管展現對資訊安全的指示及支持 資訊安全政策的重要性 資訊安全政策的重要性 資訊安全政策將影響未來資訊安全管理系統各 項文件、程序與作法,如果不謹慎考量,將造 成嚴重的資安風險,包括人力與財務損失 。 (政策) (為何而做) (準則) 要做什麼( ) (如何做) 程序( ) 資訊安全政策制訂的規範 資訊安全政策制訂的規範 制訂資訊安全政策前,應先瞭解CNS17800對資 訊安全政策的要求: ‧依據業務、組織、所在位置、資產及技術等特性,定 義資訊安全管理系統之政策,且: 包含設定目標之框架,並建立有關資訊安全之整體方向意識與- 行動原則。 -考慮企業及法律或法規要求,以及合約性的安全責任。 -建立策略性、組織性及風險管理之內容,使其資訊安全管理系 統得以建立及維持。 -藉以評估風險之標準應加以建立,風險評鑑之架構應加以定 義。 -被管理階層核准。 引用自:CNS17800 資訊安全政策制訂的建議 (1/4) 資訊安全政策制訂的建議 (1/4) 制訂資訊安全政策時可以參考下列文件 ‧ISO 17799 ( CNS 17799 ) ‧行政院及所屬各機關資訊安全管理規範 資訊安全政策制訂的建議 (2/4) 資訊安全政策制訂的建議 (2/4) CNS17799對資訊安全政策的內容提出下列建議: ‧資訊安全、其整體目標及範圍的定義,以及資訊共享時,安全不 可或缺的機制有何重要性; ‧管理階層的意圖,以及對資訊安全目標及原則支持的一份聲明; ‧簡要說明安全政策、原則、標準以及符合性要求( 對組織的特別 重要性 )。 例如: –符合法令和合約的要求。 – 安全教育要求。 – 防止並檢測電腦病毒和其他惡意軟體。 –營運持續管理。 –違反安全政策的後果。 引用自:CNS17799 資訊安全政策制訂的建議 (3/4) 資訊安全政策制訂的建議 (3/4) ‧確 定資訊安全管理的一般責任和特定責任,包括通報安全事件。 ‧支 援政策的文件索引,例如針對特定資訊系統的詳盡安全政策和 程序,或使用者應該遵守的安全規則。 本政策應期望的讀者相關連,並以讀者可取得、能瞭解的 形式向整個組織宣達。 (續前頁)

文档评论(0)

magui + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:8140007116000003

1亿VIP精品文档

相关文档