资讯资产评价与风险评鉴-宜兰区网中心.pdfVIP

资讯资产评价与风险评鉴-宜兰区网中心.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
资讯资产评价与风险评鉴-宜兰区网中心

資訊資產評估與風險評鑑 國立宜蘭大學圖書資訊館 網路組曾國旭 Wednesday, Mar 05 2014 大綱 •資訊資產評估 –資訊資產概論 –資訊資產清單 –資產分類分級 –資產價值鑑別 –資產管理作業 –資產報廢及處理 •風險評鑑 –風險概論 –風險管理流程 –風險識別作業 –風險評鑑方法 –風險控管方式 資訊資產評估與風險評鑑 2 重要詞彙說明 •何謂資產? – 對組織有價值的任何事物。 •何謂資訊? –資訊是一種資產,對於組織營運不可或缺。 –資訊存在形式有許多種,可以列印或書寫於 紙本,可以電子形式儲存,或交談口述等, 無論資訊形式為何,以何種方式分享或儲存, 均應加以適當保護。 資訊資產評估與風險評鑑 3 資產特色 資訊資產評估與風險評鑑 4 資訊安全三大原則 資訊資產評估與風險評鑑 5 •資訊資產評估 –資訊資產概論 –資訊資產清單 –資產分類分級 –資產價值鑑別 –資產管理作業 –資產報廢及處理 •風險評鑑 –風險概論 –風險管理流程 –風險識別作業 –風險評鑑方法 –風險控管方式 資訊資產評估與風險評鑑 6 資產管理角色 •權責單位(Owner) : –由組織指定的資訊資產擁有單位。負責資產 的生產、發展、維護、使用及安全;並非對 該資產有任何實質的財產權。 •保管單位 (Keeper) : –由組織指定的資訊資產保管單位。 •使用單位 (User) : –由組織授權的資訊資產使用單位。 資訊資產評估與風險評鑑 7 建立資產清單 •權責單位應清點及鑑別所管轄之資訊資 產,建立「資訊資產清單」 。 •權責單位應定期更新與維護所管轄之資 訊資產清單。 •資訊資產清單由各權責單位提供,資訊 安全小組負責彙整,並陳報至資訊安全 委員會 ,以確保清單之完整性。 資訊資產評估與風險評鑑 8 資訊資產清單範例 資產管理角色 資訊資產評估與風險評鑑 9 •資訊資產評估 –資訊資產概論 –資訊資產清單 –資產分類分級 –資產價值鑑別 –資產管理作業 –資產報廢及處理 •風險評鑑 –風險概論 –風險管理流程 –風險識別作業 –風險評鑑方法 –風險控管方式 資訊資產評估與風險評鑑 10 資訊資產分類 • 人員(People / PE) :包含全體同仁,以 及委外廠商。 • 文件(Document / DC) :以紙本形式存在 之文書資料、報表等相

您可能关注的文档

文档评论(0)

zhuwo + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档