查詢結果分析
來源資料
頁籤選單縮合
題 名 | 資訊安全管理系統之風險評鑑與管理 |
---|---|
作 者 | 楊義明; 盤天培; | 書刊名 | 新新季刊 |
卷 期 | 34:4 民95.10 |
頁 次 | 頁206-212 |
分類號 | 312.76 |
關鍵詞 | 資訊安全; 機密性; 完整性; 可用性; 風險評鑑; 風險管理; |
語 文 | 中文(Chinese) |
中文摘要 | 目前網路駭客或電腦病毒入侵各單位之電腦網路系統事件日益頻繁,入侵者輕者干擾網路資訊系統之運作,重者則導致網路資訊系統功能無法正常,甚至藉機竊取電腦資料。隨著本院各單位資訊化的程序愈來愈高,處理各類資料之業務亦愈來愈多,也導致對資訊系統依賴程度與日俱增,所以如何建立「資訊安全管理系統」(Information Security Management System,簡稱ISMS),以確保資訊安全便益形重要。 在建立ISMS之前,首先應評估所選擇之資訊安全管制項目,是否經過合理之風險評估程序,以達到阻止風險產生與確保資訊安全的目的。本報告主要在介紹英國國家標準BS 7799及ISO 17799(CNS17800、17799)[1][2][3][4]之ISMS風險評估作法,提供本院各單位建構資訊品質與安全之參考。 |
本系統中英文摘要資訊取自各篇刊載內容。