參考內容推薦

如何規劃機關資安稽核

資安稽核的定義則為就所有資通訊實務作業,由稽核人員定期對機關之資訊安全管理,包括資訊資產管理、人員安全、實體安全、網路安全及系統安全等整體安全進行查核,並評估其與資安要求或標準相符合的程度,同時將稽核結果呈報管理階層。

4.9. 機關內部資安稽核的範圍,是否僅限資訊單位?或需涵蓋全機 ...

考量資安法納管對象為全機關,並確保內部稽核有效性,機關內部資安稽核範圍應涵蓋機關資通安全維護計畫之適用範圍,而非僅限資訊單位,另建議先擬定整體稽核計畫,確認各單位之稽核頻率、稽核委員組成及稽核發現之後續追蹤管考機制等。

法務部

(一)本部成立資訊安全內部稽核小組(以下簡稱稽核小組),由本部資 訊處及政風小組代表組成之,辦理本部資訊安全內部稽核作業。

資訊安全稽核介紹與實務 解答

某政府機關資訊中心已經取得ISO27001的驗證,必須每半年複評一次,主計處每年也會要求進行資安稽核,資訊中心的主管機關每半年還會針對個人電腦使用的安全性進行一次資安稽核。

資安稽核概念 (113)《解答》-永無止盡的學習路|痞客邦

資安稽核作業,大體可分為準備作業、前置作業、實施作業及檢討作業等4 階段,其中研擬年度稽核整體規劃、受稽機關、稽核委員建議名單及調修稽核項目等為哪一階段辦理事項?

「資訊安全稽核介紹與實務」[解答]@e等公務園+e學中心

問:某政府機關資訊中心已經取得ISO 27001的驗證,必須每半年複評一次,主計處每年也會要求進行資安稽核,資訊中心的主管機關每半年還會針對個人電腦使用的安全性進行一次資安稽核。

續上題請問主管機關的個人電腦安全稽核屬於哪一種稽核

資安稽核的定義則為就所有資通訊實務作業,由稽核人員定期對機關之資訊安全管理,包括資訊資產管理、人員安全、實體安全、網路安全及系統安全等整體安全進行查核,並評估其與資安要求或標準相符合的程度,同時將稽核結果呈報管理階層。,考量資安法納管對象為全機關,並確保內部稽核有效性,機關內部資安稽核範圍應涵蓋機關資通安全維護計畫之適用範圍,而非僅限資訊單位,另建議先擬定整體稽核計畫,確認各單位之稽核頻率、稽核委...

千叮嚀萬交代~MSN該注意些什麼?

千叮嚀萬交代~MSN該注意些什麼?

電腦的資訊安全真的很重要,一直以來我也樂於和大家分享一些心得,甚至上次也記錄了【MSN買點數】的事件與大家分享,很多資訊安全的東西大家或許都有一些概念,但是「惡人」的手法也一直不斷的提升,唯有加強自...

F-Secure BlackLight v2.2.1064 - Rootkit偵測工具

F-Secure BlackLight v2.2.1064 - Rootkit偵測工具

你正在使用的系統真的安全嗎?新聞上經常報導有人的電腦因為安全性問題而被利用來做為犯罪工具,這樣的消息你真的一點都不擔心嗎?如果你想讓電腦更加安全,那麼就讓F-SecureBlackLight來幫助你。常見新聞報導有...

Sophos Anti-Rootkit v1.3 - Rootkit偵測工具

Sophos Anti-Rootkit v1.3 - Rootkit偵測工具

Sophos產品經理PhilWood表示,駭客利用Rootkit來隱藏一些惡意程式有逐漸增加的趨勢,駭客藉Rootkit藏匿用來竊取使用者帳號及密碼的間諜程式、阻斷式服務攻擊及散布垃圾郵件等惡意程式,但卻有許多使用者不知何為...

McAfee Rootkit Detective v1.0 - Rootkit偵測工具

McAfee Rootkit Detective v1.0 - Rootkit偵測工具

McAfee表示,駭客通常透過Rootkit來藏匿惡意程式,這使得有駭客專門製造Rootkit並在黑市銷售,最經常透過Rootkit來藏匿的惡意程式為後門程式,而這些Rootkit通常伴隨在使用者不小心下載的木馬程式中,也有些廣告...

駭客是怎樣突破各種防火牆的

駭客是怎樣突破各種防火牆的

以下為轉貼文,放在電腦很久哩,想說放到日誌內收藏。現在隨著人們的安全意識加強,防火牆一般都被公司企業採用來保障網路的安全,一般的攻擊者在有防火牆的情況下,一般是很難入侵的。下面談談有防火牆環境下的...