网路安全与ISMS期末报告-NOC.PPT

  1. 1、本文档共11页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
网路安全与ISMS期末报告-NOC

姓名:郭天鈞 學號:A0963319 網路安全與ISMS期末報告 實際案例-南山人壽 美國國際集團(AIG)12日宣布,由潤泰及寶成集團合組的潤成投資控股公司以21.6億美元買下南山人壽97.57%股權。 南山人壽可能面臨風險: 員工資料遭盜用, 客戶個資外洩, 公司機密文件遭器竊取, 必須藉由ISMS保護企業的資訊資產。 實際案例-南山人壽 南山人壽要保護甚麼? 保護資料及商務機密 資料機密性:透過網路傳輸的資料須特別注意。 資料完整性:如電子公文,電子支付及電子採購等應用系統必須特別注意。 資料可用性:如資料備援等。 保護資訊系統及網路等資訊資源 資訊安全管理系統 ISMS(Information Security Management System) 能有效分析和管理資訊安全風險。 要達到100%的資訊安全是一種過高的期望,資訊安全管理的目標是透過控制方法,把資訊風險降低到可接受的程度內。 資訊安全管理系統的目標 對內 企業須具備安全管理的能力 建立資訊管理制度 架設一套安全防護機制 對外 要有防護病毒及駭客入侵的能力 系統於遭受攻擊時,仍可維持正常運作。 ISMS的建立 是 ISMS的建立 建立ISMS的首要任務便是制定認證範圍。 決定認證範圍後,針對該範圍做分析與評價威脅。 最後做風險評鑑。 風險評鑑 是 否 ISMS之持續改進 實施ISMS改進活動 採取適當矯正及預防措施 與企業各部門及相關措施做溝通取得共識 確保各項措施達到預期目標 企業資料(電子及書面)皆必須定期更新維護 END Thanks for listening!

文档评论(0)

wumanduo11 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档