Chip123 科技應用創新平台

 找回密碼
 申請會員

QQ登錄

只需一步,快速開始

Login

用FB帳號登入

搜索
1 2 3 4
樓主: globe0968
打印 上一主題 下一主題

著眼個資法規需求,貴公司(或機構)最擔心哪些資安問題?

[複製鏈接]
1#
發表於 2013-12-3 15:01:22 | 顯示全部樓層
為提供資訊安全風險管理之實作指南,經濟部標準檢驗局修訂公布CNS 27005「資訊技術-安全技術-資訊安全風險管理」國家標準2 e  Z& O6 w, G  W1 R$ y1 y
: t- ?% ^3 w/ }& F' ]
(20131203 10:46:56)為提供資訊安全風險管理之實作指南,經濟部標準檢驗局修訂公布CNS 27005「資訊技術-安全技術-資訊安全風險管理」國家標準1 R; A, ~2 i0 d

6 ]/ w+ k" T, m/ z; b  S" l3 z7 O" B( B「資訊安全風險管理」是資訊安全管理中的核心工作之一,為協助組織落實資訊安全風險管理,標準局修訂公布CNS 27005「資訊技術-安全技術-資訊安全風險管理」,以供各界參考,並期能於資訊安全風險管理之應用上,提供實務的執行指南。
/ p  R5 V" ^/ c  L2 q! j" @8 V8 Z! y. _8 Y7 d  h& E
CNS 27005支援CNS 27001「資訊技術-安全技術-資訊安全管理系統-要求事項」國家標準所規定之一般觀念,包含資訊安全風險管理過程及其活動之相關內容,並以結構化之方式進行說明。本次修訂新增風險管理的高階觀點示意圖及調整資訊安全風險評鑑相關內容之架構,以增加使用者參考使用之方便性。協助使用者進行決策時,分析可能發生之資安風險及後果,以降低風險至可接受的等級。
2 }' v  |' f1 }/ {+ y
2 m! O* n+ I% O4 \標準局表示,資訊安全是組織或企業經營中不可或缺的重要環節。資訊安全風險管理亦需有系統化作法,以識別組織之資訊安全要求,並建立有效之資訊安全管理系統(ISMS),以期圓滿達成營運目標,維護企業的永續發展。 * j* H0 Y" x3 w% @
6 w6 A2 j; G: ]# {2 t' ]1 V5 B
相關國家標準資訊(料)已置放於該局「國家標準(CNS)網路服務系統」(網址為http://www.cnsonline.com.tw),歡迎各界上網查詢閱覽。( i1 [4 q0 q% L. Y
& c' y! W  e- z+ ^
訊息來源:經濟部標準檢驗局
回復

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 申請會員

本版積分規則

首頁|手機版|Chip123 科技應用創新平台 |新契機國際商機整合股份有限公司

GMT+8, 2024-5-18 08:54 AM , Processed in 0.116015 second(s), 20 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回復 返回頂部 返回列表