查詢結果分析
來源資料
相關文獻
- 資訊安全管理系統稽核初論:根基於資安健診與標準化
- 資訊安全管理系統稽核與資安健診標準化初探
- 資訊安全管理之第三方稽核的資訊安全技術評估方法初探--根基於中國大陸之信息安全等級保護管理辦法中之信息系統通用技術要求(GB/T20271:2006)
- 資訊安全管理之第三方稽核的資訊安全技術評估方法初探--根基於中國大陸之信息安全等級保護測評要求
- 資訊安全管理之第三方稽核的資訊安全技術評估方法初探--根基於中國大陸之信息安全等級保護測評要求
- 個人資料檔案之設計與保護實作初探:稽核人員宜具備的知識與技能
- 多項品質特性產品之製程能力分析
- 建立ISO 9000品質制度的兵法
- 相關係數在區別分析上所扮演的角色
- 日本語科ガイド.添乗員免許試験への対策
頁籤選單縮合
題 名 | 資訊安全管理系統稽核初論:根基於資安健診與標準化 |
---|---|
作 者 | 樊國楨; 季祥; 韓宜蓁; | 書刊名 | 資訊安全通訊 |
卷 期 | 21:1 2015.01[民104.01] |
頁 次 | 頁33-63 |
分類號 | 312.76 |
關鍵詞 | 稽核; 能力; 資訊安全管理系統; 標準化; 測評; |
語 文 | 中文(Chinese) |
中文摘要 | 隨著政府機關對資通安全的重視,我國整體資安防護體系之建立與資安防護能力之提升已見初步成效;今(2013)年行政院資通安全稽核作業計畫於2013年9月2日至10月31日,正式將「資安健診」的資訊安全技術項目控制措施之實作納入評分,開啟我國資訊安全管理系統(Information Security Management System,簡稱ISMS)稽核工作的新姿,並納入2013年12月15日「國家資通訊安全發展方案(102年至105年)」的「行動方案」之中。ISMS稽核遵循(ISO/IEC 27006)要求項目中之技術控制與系統測試已涵蓋前述「資安健診」的範疇,根基於此,本文期以中國大陸師法美國,所進行之資訊安全等級保護標準化作業與推動法規規範,闡述其運作過程、技術測評要求等;探討我國ISMS稽核工作項目中「系統測試」的全景,作為完善我國「資安健診」宜建立機制的參考。 |
本系統中英文摘要資訊取自各篇刊載內容。