【公告】政府機關導入資訊安全管理系統的好處
發佈日期 :
2019-10-16
最後更新日期 :
2019-10-16
一、符合主管機關要求
依據行政院資通安全會報規劃,政府機關應依據不同層級導入資訊安全管理制度,推展資安工作,以提升組織資安防護能力;迄今,政府機關多已達成行政院預期之目標。
二、強化組織資安需求
資訊安全管理系統是依據ISO/IEC 27001國際標準,從不同的角度保護資訊安全,能夠全面考量資安工作的實際需要,確保組織在執行資安工作時,能對於資訊安全的保護更為周全。
三、建構風險控管機制
以組織內關鍵資產為基礎,建構資訊資產風險控管機制,在資安事件尚未發生即能有效杜絕威脅侵害,避免任何可能的危害產生。
四、建立永續維運制度
透過PDCA循環機制,持續回饋改善資訊安全管理制度的有效性,讓制度更能符合組織現況。
五、保留完整執行紀錄
參照既定的資訊安全管理制度,產生各項執行紀錄,將紀錄彙整歸檔管理,這些紀錄除可作為稽核軌跡外,並可成為資安防護的具體證據。
六、落實資安事件控管
資安事件從事前防範、事發處理、事後復原均能依循既定處理與通報方式,進行資安事件控管與追蹤,並於資安事件處理完畢後進行檢討與改善,以降低資安事件發生的機率。
瀏覽數: