T公司资讯资产之风险管理学生A0963341廖士权指导老师梁明章.PPTVIP

  • 4
  • 0
  • 约1.5千字
  • 约 12页
  • 2018-06-23 发布于天津
  • 举报

T公司资讯资产之风险管理学生A0963341廖士权指导老师梁明章.PPT

T公司资讯资产之风险管理学生A0963341廖士权指导老师梁明章

T公司 資訊資產之風險管理 學生:A0963341 廖士權 指導老師:梁明章 */11 前言 ISMS之推行重點 面臨之風險分析 風險之處理措施 */11 T 公司簡介 國內前 500 大企業 正式員工人數愈千人 尚未推行 ISMS 公司資訊資產潛在的威脅與脆弱點並未有量化的數據統計,導致管理階層對於資訊安全議題普遍不重視 推行ISMS目的 維護公司內部龐大的資訊資產,將可能的損害降至最低,提升整體資訊服務品質 通過英國標準協會 BSi 公司的資訊安全管理制度認證 ISO/IEC 27001:2005 */11 避免以下事件發生: 對資訊資產威脅的天災、人為的錯誤或疏忽 不誠實的員工為圖利自己或他人 外界有心人士的蓄意偷竊、資源中斷 、企圖不明的破壞 */11 依據資訊資產風險評鑑管理要點內所定義的方法進行資訊資產風險評鑑管理 各部門之關鍵重要因素 關鍵業務相關之資訊 建立完整的資訊資產清冊 共有389個資訊資產 進行風險評鑑 */11 機密性(1~4): 針對資訊及其使用權限分級,評估未經授權存取之影響 完整性(1~4): 針對資訊及其使用過程,評估其完整性與正確程度對業 務之影響 可用性(1~4): 針對資訊及其處理過程,評估被授權者於需用時,能夠正常使用

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档