[Q&A] 04 专案必要文件难产

资讯安全管理制度运行会产出一系列的文件化纪录,着也是稽核程序中可能会发现的不合理之处。

其中,在风险评监时,起手式莫过於资讯资产盘点自评了!!

资讯资产盘点与固定资产盘点最大的差别,在於资讯资产会针对资讯资产以多个面向(例如:资通系统包含硬体、软件、网路、中介软件、作业系统、商誉...等角度)看待风险,所获得的风险评监也较固定资产更为全面。

2种盘点表用途不同,不需要在汇整成同一张表单的议题上着墨过多。

资讯资产盘点的重要性在於确认资安边界、安全等级分级、风险识别与排序,以及後续残余风险等管控措施订定依据。

如果发生了下图模拟情境,表示执行人员的认知不足且无法在专案期限内提交必要文件,建议方案如下:

  1. 热血资安人版本:另约专案进度检讨会议,请执行人主管出席确认专案延迟真因,并协调部门资源确保专案如期完成阶段性目标。
  2. 佛系资安人版本:不检讨专案进度、不追专案必要文件、也不要求专案执行品质,时间到了自然就会取得 ISO 27001 国际认证。

https://ithelp.ithome.com.tw/upload/images/20211005/20107398ltOGAr315v.jpg


<<:  官方介绍的Bluetooth

>>:  [day30] - 总结 30 天 Web Component 的旅途

[Day 1]从零开始学习 JS 的连续-30 Days---宣告变数

学习 JS Day 1 JavaScript 变数 变数就好比是资料容器,而资料又可以分为不同种类(...

[想试试看JavaScript ] 事件物件

事件物件 事件物件很常跟事件处理一起配着使用 浏览器会主动收集和事件有关系的资讯,并制造出 Even...

Day33. 使用RSpec写测试

今天会针对一个services进行单元测试,并详述过程 config 首先先介绍基本的测试所安装的g...

感觉、知觉与认知

我闻到味道了 -- 这是感觉 我闻到了玫瑰花香! -- 这是知觉 我闻到了玫瑰花香,这里是不是有花店...

Day26

在强行别语言中我们必须先定义变数的型别,例如vector a(10); 一个int向量只能放int元...