《主題式電子月刊— 2013.8 月》| 如您無法瀏覽完整頁面請按此!

進化你的資安管理系統 ISMS與時精進

為了有效解決各種營運管理議題,企業已建立起越來越多管理制度,如品質管理、資安管理、資訊服務管理(ITIL)、營運持續管理(BCM),以及近期個人資料管理(PIMS)等。此外,隨著企業開放員工攜帶自己設備上班(BYOD)、雲端運算等新技術的引進,又將讓原本企業資安管理面臨更多挑戰。

即將在今年第四季公佈的新版ISO 27001:2013融入更多企業面臨的資安新挑戰,也提供更多指引讓企業參考。取得一張ISO 27001只是做好資安的開始,企業資安的下一步是善用指引來強化,並且朝整合管理來努力,例如資策會資安所從業務流程的盤點開始,或立法院將管審會、表單都與以整併。整合管理是未來的發展趨勢,企業ISMS需要與時精進。

新版ISMS導入與管理系統整併規劃實務建議

新版ISO 27001的來臨,對於已經通過驗證取得證書或正在準備導入的企業,該注意哪些重點。同時藉由具有管理系統三合一整併實務經驗的資策會資安所經驗分享,讓讀者了解整合效益與規劃作業的注意事項。

從ISO 27000指引及新版ISO 27001:2013看資安管理未來發展

近年資安威脅劇變,國際標準組織因應企業需求,陸續制定相關指引提供參考。本文將針對ISO 27000重要指引進行介紹,如資安與資訊服務管理系統整合、資安治理、供應商關係的資安管理等指引。同時將概述新版ISO/IEC 27001:2013 (FDIS版本)的三大主要改變,例如控制措施的增減、PDCA要求更明確等。

財政資訊中心「賦稅再造」資訊整併 資安管理更進化

從財政部財稅資料中心組織改造而成財政資訊中心,歷經三年時間重新打造國稅新平台以及進行流程重組。然而政府預算編列逐年下降,看財政資訊中心如何藉由IT集中管理,不僅讓IT管理成本下降,也讓整體資安管理品質再提升。

管理制度三合一 資策會資安所導入PIMS整合ISMS與ITIL

資策會資安所在去(2012)年開始規劃導入個資管理制度,成功整合資安、服務管理及個資管理3種制度。不僅簡化管理流程、降低維護成本,所有政策文件整合成為1本,細項作業規範也整合至只有30份上下。

世新大學重新定義資安 不只是資訊部而是所有人的安全

跨出電算中心範疇,世新大學的ISMS導入到業務單位。由於ISMS已擴大到業務單位,所以世新的個資保護工作也早已開始進行,包括各種表單的制定、個資存取時的警語等。

管理制度二合一 ISMS整合個資保護

很多大型企業或政府機關皆已取得ISO 27001驗證,這是推動個資保護工作的良好基礎,將個資保護融入現行資訊安全管理系統(ISMS)中,不僅避免管理制度上的多頭馬車,還能藉由PDCA循環強化個資保護工作。

有紀律才安全,環保署靠ITIL改造IT部門

寫下第一個拿到ISO 20000、ISO 27001雙認證的公務機關。早在ISO 20000專案開始之前,ISO 27001的顧問輔導專案已經開始。當時環保署整合兩邊不同的顧問輔導團隊一起進行專案會議,協議將ISO 20000當中有關資安的部分挪到ISO 27001專案來做,以避免重工,並將相關的表格文件整合統一。

企業躍上雲端前的訊息保全停、看、聽

在建置雲端服務前,企業內部的訊息保全技術、政策、流程、制度就必須確認完備,以確保在轉換至雲端服務時,可以至少先確認該服務的訊息保全措施嚴謹而完整。
更多關於 ISMS(ISO 27001) 主題文章

通過ISO27001就可以符合個資法需求了嗎?

我們公司的資訊部已經有通過ISO27001的認證,是否這樣就已經符合新版「個人資料保護法」的要求? 或者該做哪些調整?
ANS:如果貴單位的資訊部門通過ISO27001認證,僅代表資訊部門某些作業流程,符合資訊安全管理系統的要求,並不表示符合新版個資法的要求。同時依照新版個資法的規定,並不只僅限於電腦系統…

【對付APT攻擊你該具備的技能】實戰課程,報名即贈資安人進階會員,名額有限!

你覺得公司不會是駭客攻擊目標,不會遭受APT攻擊嗎?許多受駭企業早已被潛伏半年甚至更久卻從未發現。本課程將從日誌分析、封包分析、到惡意程式分析傳授實戰技能,學員在日誌分析課程中,將學習如何查出可疑問題發生在哪一環節,在封包分析課程中將重組可疑封包以確認問題存在,並在惡意程式分析課程中進一步分解惡意程式以獲得更多攻擊資訊。具豐富實戰經驗的講師也將介紹各種免費工具以及各種APT案例,請學員攜帶筆電進行實作練習。名額有限,最後倒數中!
關於《資安人主題式電子報》
此份主題式電子報由資安人科技網製作,每月發行。由網站編輯挑選資安人科技網中相關主題文章精華,讓您快速掌握主題深度閱讀。 版權所有,
禁止未經授權轉貼節錄。 若對電子報的內容有任何疑問或要求轉貼授權,請來信
T +886-2-2659-9080 |  F +886-2-8751-8861 | 聯絡我們 |
若您不願意再收到資安人的任何訊息, 請按此退訂