Day22_控制项(A17营运持续管理之资讯安全层面)-2021/10/05

▉A.17 Information Security Aspects Of Business营运持续管理的资讯安全层面
为维持施行单位业务的永续运作,应进行相关的规划及检测,以达到业务进行不中断之目标。

(灾难演练XDDD"像是三级警戒,只能居家办公~)
其实我比较好奇,营运持续这个,为什麽不是放在比较前面的控制项?XD"
还是这个算是,整个组织能好好运行之後,才会去想的项目?

└A.17.1 Information security continuity 资讯安全持续性
• A. 17.1.1 Planning information security continuity 规划资讯安全持续性
应决定对其资讯安全之要求事项,以及在不利情况下(例:危机或灾难期间),对资讯安全之持续性要求事项。
• A 17.1.2 Implementing information security continuity 实行资讯安全持续性
施行单位应建立、文件化、实作及维持过程、程序及控制措施,以确保在不利情况期间所要求之资讯安全持续等级。
• A. 17.1.3 Venify. review and evaluate information securitycontinuity 查证、审查与评估资讯安全持续性。
组织应定期查证所建立及实作之资讯安全持续控制措施,以确保其於不良情况期间系生效及有效。
└A.17.2 Redundancies 复式措施
• A. 17.2.1 Availability of information processing facilities 资讯安全处理设施的可用性
应对资讯处理设施实作充分之多重备援,以符合可用性要求。


<<:  20 - Traces - 观察应用程序的效能瓶颈 (4/6) - 使用 APM Server 来收集 APM 数据

>>:  Day 20: Behavioral patterns - Interpreter

【Day 29】函式(下)

昨天我们讨论的函式,是没有返回数值的函式,只是单纯传入参数做运算後,直接输出。但我们更多时候会需要把...

PI型的CISSP

CISSP CISSP是一次PI的奇幻之旅,它将技术思维转变为业务思维,就像是一个广泛平面,有两根支...

27 - 有效的使用 Observability 的资料 (1/4) - 透过 Machine Learning 发现异常的问题

有效的使用 Observability 的资料 系列文章 (1/4) - 透过 Machine Le...

大共享时代系列_003_共享酒类资讯

只能说喝酒误事啊~原本今天的主题不是这个的~Orz 但因爲喝了杯香甜的葡萄酒,就突然很想写篇关於大家...

Decorator 装饰器模式

今天要介绍的装饰器模式,跟之前提到过的转接器模式有点类似(但其实结果完全不一样)。 转接器模式的功能...