透過您的圖書館登入
IP:3.145.186.173
  • 期刊

資訊安全管理系統驗證標準化之二:資訊安全管理系統政策集初探

摘要


自2001年1月17日,行政院第2718次院會核定通過「建立我國通資訊基礎建設安全機制計畫」,並成立行政院國家資通安全會報負責推動以來,資訊安全管理系統(Information Security Management system,簡稱ISMS)驗證已成為我國資訊安全工作項目之主軸;至2007年1月1日止,已有公民營機關(構)的114個資訊系統通過驗證,惟至2006年12月31日止,於ISMS文件中存在「ISMS政策」者仍屈指可數,我國ISMS驗證之標準化作業仍存在相當幅度的改善空間。根基於此,本文闡明「資訊安全政策與ISMS政策」於標準中之要求,並以政府機關ISMS宜遵循的行政規則探討其相對應之政策與目標及其量測。

參考文獻


(2007).The IT Governance Institute.(COBIT 4.1).
Bowen, P.(2006).Information Security Handbook, A Guide for Management (Initial Public Draft).NIST Special.
COSO(2004).(Enterprise Risk Management).
Howard, M.,D. Le Blanc(2003).Writing Secure Code.Microsoft Press.

被引用紀錄


郭松霖(2011)。以自組織映射圖(SOM)進行資訊安全視覺化〔碩士論文,中原大學〕。華藝線上圖書館。https://doi.org/10.6840/cycu201100832

延伸閱讀