标资料准化应用运用於中小企业导入.pdfVIP

标资料准化应用运用於中小企业导入.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
标资料准化应用运用於中小企业导入

標準化應用於中小企業導入 資訊安全管理系統之成功經驗 主辦單位:經濟部標準檢驗局 執行單位:NII產業發展協進會 大綱 壹:資訊安全簡介 貳:資訊安全管理系統 參:中小企業資訊安全管理系統標準之制定 肆:中小企業標準化導入成功經驗 伍:結論 All Rights Reserved by NII 2 壹、資訊安全簡介 壹、資訊安全簡介 資訊與資訊安全 ‧資訊對組織而言是資產 ,和其他重要的營運資產一樣 有價值,因此需要持續給予妥善保護。 ‧資訊安全可保護資訊不受各種威脅 ,確保持續營運、 將營運損失降到最低,得到最豐厚的投資報酬率及商 機。 摘錄自CNS 17799 All Rights Reserved by NII 4 為何要保護資訊? • 資訊是一種資產,和其他重要的營運資產一樣有價 值,因此需要持續給予妥善保護。 • 保護資訊不受各種威脅,確保企業持續營運、將營運 損失降到最低。 • 客戶要求 • 政府政策與法規的要求 All Rights Reserved by NII 5 資訊安全之目標 • 保護資訊的機密性、完整性與可用性 (舊版定義的目 標) • 另外也涉及鑑別性 (Authenticity )、可歸責性 (Accountability )、不可否認性 (Non-repudiation ) 及可靠度 (Reliability ) 機密性 摘錄自CNS 17799 完整性 可用性 All Rights Reserved by NII 6 影響資訊安全之要素 ‧實體安全 ‧系統取存控制 ‧電腦與網路安全 ‧備援管理 ‧政策與流程 ‧標準作業程序 ‧法令規章遵循 ‧安全稽核 ‧權責分工 ‧人員安全 三者環環相扣,缺一不可 ‧人員取存管制 Fact :由於人員資安認知不 足 ,及制度不健全,常導致組 織投入大筆金額購置資安設 備 ,仍未達預期成效 All Rights Reserved by NII 7 哪個保險箱較安全? • 保險箱A :神偷需48小時才能開鎖 (資安強度高的伺服器) • 保險箱B :神偷3小時即可開鎖 (資安強度普通的伺服器) • 技術觀點:保險箱A •

您可能关注的文档

文档评论(0)

robert118 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档