【公告】政府機關導入資訊安全管理系統的好處

發佈日期 : 2019-10-16 最後更新日期 : 2019-10-16
一、符合主管機關要求
 
依據行政院資通安全會報規劃,政府機關應依據不同層級導入資訊安全管理制度,推展資安工作,以提升組織資安防護能力;迄今,政府機關多已達成行政院預期之目標。
 
二、強化組織資安需求
 
資訊安全管理系統是依據ISO/IEC 27001國際標準,從不同的角度保護資訊安全,能夠全面考量資安工作的實際需要,確保組織在執行資安工作時,能對於資訊安全的保護更為周全。
 
三、建構風險控管機制
 
以組織內關鍵資產為基礎,建構資訊資產風險控管機制,在資安事件尚未發生即能有效杜絕威脅侵害,避免任何可能的危害產生。
 
四、建立永續維運制度
 
透過PDCA循環機制,持續回饋改善資訊安全管理制度的有效性,讓制度更能符合組織現況。
 
五、保留完整執行紀錄
 
參照既定的資訊安全管理制度,產生各項執行紀錄,將紀錄彙整歸檔管理,這些紀錄除可作為稽核軌跡外,並可成為資安防護的具體證據。
 
六、落實資安事件控管
 
資安事件從事前防範、事發處理、事後復原均能依循既定處理與通報方式,進行資安事件控管與追蹤,並於資安事件處理完畢後進行檢討與改善,以降低資安事件發生的機率。
瀏覽數: