资安治理实务与绩效评估方法

上市上柜公司有公司法、证交法、营业秘密法、诚信经营…等依照产业别还有针对产业规范的特别法更是要留意。
公务机关或特定所属非公务机关有国家秘密法、公务人员服务法…等由上到下的法令及行政解释函、以及资通安全管理法及子法。
总之,规模愈大愈是需要提昇本体格局。

格局是什麽呢?
以大多数人生活中可能有接触过的建筑物与用途举例

范例 建筑物 用途 功能 权责单位 使用者
1 银行保管箱 保管重要物品 专人管理且保密存放服务 有钱银行 社畜、活老百姓
2 卧房 休息 睡眠 家庭成员蒐共享,但父母亲大人们有最高裁决权 废宅
3 厕所 排除身上过多的液体或其它东东 解决生理需求 家庭成员或组织总务 废宅

如果我们把建筑物的用途/功能调换,情境变成在银行保管箱睡觉、在卧房上厕所、在厕所放重要物品,会有什麽结果?

有发现吗?
安全是一连串的条件堆叠累积信任值
厕所门能够遮羞就行了
卧房门能够暂时隔离房间内外部就行了
银行保险箱就会被要求是铜墙铁壁可以保障使用者储存设备安全,也是选项中安全级别最高的选项。

建立一定的概念後,紧接着该开始说说资安治理实务与绩效评估方法喽^^


资安治理是高阶主管落实公司治理的所有做为成果总合,绩效评估是为了了解资源使用现况以及成本管理。ISO/CNS 9.绩效评估

资安治理共分为4个层面,分别是:
1.战略:目标、方向
2.战术:达成目标的细节、方向执行的程序与相关细节
3.管理:定义权责单位职责与工作内容
4.法遵:不做违法的事

绩效评估要达到的几个功能,分别是:
监督:专责监察各项数据并督促相关人员或程序合规
量测:比对标准与现况之间的差异,全程以正规化格式纪录成果并留存备查
分析:找出问题的根本原因(墨菲定律:任何可能出错的事情都会出错),从快速的解决问题(治标不治本),进化到准确而完整地解决问题(治标也治本)。
评估:每一次资安事件的产生、发现、处理…,都是重新检视现有程序的契机,

透过 PDCA 循环达到持续改善
PDCA

.
.
.
.
.
.
(未完待续)


资料来源:生活中或网路上发现的业界先进、老师

新创PM一定要学会的技能!专案管理PDCA笔记
墨菲定律是真的,任何事都可能出错!他在微软工作两年悟出这5件事


<<:  Day2 javascript用法

>>:  .NET Core第2天_.NET Core应用程序布署_Azure平台版

DAY 7 - 棘刺壳章鱼

大家好 今天也来涂鸦献丑一下~ 本日想尝试一下阴影跟反光 今天目标是画一只类似章鱼但是却有拥有带刺壳...

Day 30 -资料库应用小程序 订单显示(内涵程序码)

废话不多说直接开始 我们点选订单查询按钮会连结到这个表单 全域变数 static public st...

万事真能从影片完整复制学习吗?(厨艺篇)

如果你正在为水电或3C故障而苦恼,也许照着影片操作,是可以完成修复,但网路影片并非每一样技术都可以直...

Day14 金银满堂-北方名菜合菜戴帽

合菜玳瑁是有名的北方菜,刚好看到读书会书友外带了好吃的合菜戴帽,把合菜戴帽比喻成蛋皮界的星海罗盘让我...

何谓工程(Engineering)?

Image Credit: City of Gastonia 工程是指运用知识和技能来理解和管理利...