月旦知識庫
 
  1. 熱門:
 
首頁 臺灣期刊   法律   公行政治   醫事相關   財經   社會學   教育   其他 大陸期刊   核心   重要期刊 DOI文章
品質月刊 本站僅提供期刊文獻檢索。
  【月旦知識庫】是否收錄該篇全文,敬請【登入】查詢為準。
最新【購點活動】


篇名
ISO27001資訊安全品質管理系統風險評鑑作業經驗分享(上)
並列篇名
Risk Assessment Operation of Information Security Management System for ISO27001 (I)
作者 林昆平
中文摘要
期望成為政府行政機關導入資訊安全管理系統(簡稱ISMS)示範願景下,經濟部標準檢驗局於95年開始全面導入ISO27001資訊安全品質管理系統,範圍涵蓋總局、六個分局及15個辦事處。ISO 27001是所有管理系統中章節最多內容也最繁鎖,除主文八個章節,還有附錄39個目標與133個控制措施需遵守,主要以「風險評鑑作業」為起點,識別出各資訊資產潛在風險並納入系統管理,過程包括資訊資產盤查清冊建立、CIAL面向指標評估資訊資產體質健康度、選擇有效風險類型衝擊、選擇風險評鑑方法論、計算風險值、判定風險等級等,最後對高風險等級採取風險處理,並透過組織年度管審會議定期追蹤,期望以管理係統PDCA模式來降低潛在風險所導致的資安事件(故)發生。本文分享風險評鑑作業技巧,並以硬體資產、隨身碟、應用程式舉例演練,經驗亦適合其它風險風險評鑑方法論參考。
起訖頁 23-27
刊名 品質月刊  
期數 201401 (50:1期)
出版單位 中華民國品質學會
該期刊-上一篇 躍昇製程品質管制力之機會點
該期刊-下一篇 淺談從專利價值及專利產出流程來建構專利的品質評估指標
 

新書閱讀



最新影音


優惠活動




讀者服務專線:+886-2-23756688 傳真:+886-2-23318496
地址:臺北市館前路28 號 7 樓 客服信箱
Copyright © 元照出版 All rights reserved. 版權所有,禁止轉貼節錄