- 1、本文档共11页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
前言资讯安全管理系统InformationSecurityManagementSystem
校園建置ISMS 網路安全與ISMS 學生:A0963306鄭諦謄 指導教授:梁明章 大綱 前言 安全組織及管理權責 風險評量 選擇控制措施考量因素 風險處理 * 前言 資訊安全管理系統(Information Security Management System,簡稱ISMS) 政府對於資訊安全的投入不遺餘力 * 前言 學校依行政院「資訊安全責任等級分級」的分級為B,應執行工作重點為 等級3之防禦機制強度 防護縱深 97年前通過ISO27001第三者執行之認證 98年起納入學校評鑑項目 每年至少一次內稽 資安教育訓練 96年前資安專業鑑定一張 * 安全組織及管理權責 資訊安全推動委員會 建立資訊安全管理制度並推動資訊安全相關事宜 召集人(由中心主任擔任) 召集資訊安全管理審查會議,並追蹤其決議事項 督導本中心風險評鑑作業 督導本中心持續營運計畫之修訂與演練 * 安全組織及管理權責 資訊安全稽核小組(5人): 執行資訊安全管理之內部稽核作業。 資訊安全工作小組(10人): 評估人員進用之安全性 辦理資訊安全教育訓練 資訊資產之安全需求研議、使用管理及保護等事項 程序及規範書草擬 * 風險評量 任何風險評估工具或方法皆可運用 風險評估值是由資產價值及弱點威脅所組成 組織內需用同一評比標準,以免不同資產風險值之定義與實際相差太大 各資產之風險值會隨著時間及環境而變化 風險評估之方式,範圍及評比標準需文件化,以利將來重新評估之依據 * 風險評量表 資產項目 資產價值 (1-10) 弱點 威脅 威脅階度 (1-5) 現有控制措施 控制措施 風險值 Webserver 7 OS存取管控不良 非法存取 3 關閉網芳功能 21 帳號破解 2 以高安全度設定密碼 14 電源不穩定 硬體Down 3 裝設UPS 21 資料毀損 5 資料備份 35 電腦教室PC 3 未設通行碼 非法存取 2 6 亂發廣告信 3 現有firewall阻擋 9 實體管制 環境不良 遭竊 4 加裝監視器 12 * 選擇控制措施考量因素 經費 措施範圍:同一控制措施可針對多個資產 效益:同一控制措施可針對多個威脅弱點 管理權限:該措施是否為組織內之權限 技術可行性及合理性 * 風險處理 定一基準線, 基準線以上為必須施以控制措施項目或轉移風險 基準線以下則為可接受之風險 施以控制措施可以由風險值之大小設定優先次序 可就整體, 例如每部PC裝設軟體及裝設防毒牆, 可就以管理之效益或成本擇一, 或是為增加安全係數兩者皆施行 * THE END * *
您可能关注的文档
最近下载
- 运动生理学完整.docx
- 北师大版(2019)高中数学必修2第二章4.1单位圆与任意角的正弦函数、余弦函数定义.pptx VIP
- 22G101与16G101钢筋平法图集对比变化汇总.docx VIP
- 运动生理学个人完整讲义.pdf
- 锅炉改造项目可行性研究报告.docx VIP
- 2024年中医药大学系统解剖学期末考试题及答案.docx
- 情绪管理塑造阳光心态课件.pptx VIP
- 2025年苏州信息职业技术学院单招职业适应性测试题库及答案一套.docx VIP
- 2024年苏州信息职业技术学院单招职业技能测试题库(名校卷).docx VIP
- 2024年苏州信息职业技术学院单招职业技能测试题库(夺分金卷).docx VIP
文档评论(0)