Day10_脑细胞死光光的一天…

└第九章、绩效评估
9.1监视、量测、分析与评估
• 监视>通常主管会盯啦,每周进度报告这样。
• 量测>收集数据>一年降到六次以下(资安事故单)。
• 分析>加总之後,超过六次,需要改善。
https://ithelp.ithome.com.tw/upload/images/20210923/20114560XsRKZnB0mz.png
9.2内部稽核
透过不同的业务单位(独立性),互相来看,资讯是否有如计划来执行。
→哪些事情需要确认的。
→有没有实作,有效。
→定期的执行。
9.3管理审查
• 前次管审措施状态(上次的成果)
• ISMS内外部议的变更(可能合约的变更,法规的变更)
• 资讯安全绩效回馈(做的好不好?监控的结果?改善的结果?)
• 利害相关团体回馈
• 风险评监结果与风险处理计画状态
• 持续改善的机会
• 定期或不定期执行
└第十章、改善
10.1不符合事项与矫正措揓
• 不符合事项的处理
• 评估消除不符合事项原因措施的需求(找最根本的原因)
• 执行所需措施
• 审查矫正措施有效性
10.2持续改善
• 组织应持续改善ISMS的适切性、合适性与有效性


<<:  [Day14] 动画篇 - 伤害动画

>>:  Day 8. 我在解VR Simulator的Bug的途中,常看到叫人改Active Input Handling的设定

【Day 30】最後的总结

废言 第一次报名铁人赛,觉得还有很多没有周全考虑的部分。 明年可能还会再报名分享什麽东西。 不过当初...

ASP.NET MVC 从入门到放弃 (Day3) -C#变数型态介绍

接下来讲讲变数基本型态介绍如下 Short短整数:-32,768 至 32,767 int整数:-2...

Golang + DevOps? Does DevOps Engineer Need to Learn Golang?"

Go for software developing. Go is becoming more fa...

用 Line LIFF APP 实现信箱验证绑定功能(1) - 取得 user email

先前提过,手动发身份认证码给使用者,再让使用手动输入验证码的流程太不友善,今天就开始着手优化这个步骤...

分散式资料库:分散式理论

分区容错性(Partition Tolerance)是分散式资料库最重要的特性,"BASE...