ISO/IEC >資訊安全管理系統 國際標準簡介<

Slides:



Advertisements
Similar presentations
偵辦侵害營業秘密犯罪之執行情形 法務部調查局. 一、前言 ( 一 )102 年 1 月 30 日公告施行營業秘密法 ( 一 )102 年 1 月 30 日公告施行營業秘密法 修正案,增加侵害營業秘密之刑事 修正案,增加侵害營業秘密之刑事 責任,對於意圖在境外使用而竊取 責任,對於意圖在境外使用而竊取.
Advertisements

1 計量技術人員考訓制度. 2 簡 報 大 綱 計量考訓制度簡介 應考須知說明 考試範圍內容、題型及配分權重.
“ 菸 ” 之非福 Part Ⅰ. 你的想法 ─ Q1 :你覺得他很有個性嗎? Q2 :吸菸會增加個人魅力嗎? Q3 :吸菸會讓人感覺成熟?
1 專利師考照班 師資介紹 高苑科技大學 研究發展處 專線服務電話 陳小姐 校內分機 1701.
學會摘要 四年級 ( 內容擷取自劍潭國小陳錦蓮和詹珮怡老師的簡報 ). 2 分享綱要 1 1 什麼是摘要 2 3 如何教摘要 實例與實際操作.
我們可以如何應付氾濫 ? 2c 第三組. 目錄 防洪 (1) 防洪 (2) 湖北坪興建三峽主壩簡介 長江三峽水利樞紐工程 三峽工程的利益 (Part1) 三峽工程的利益 (Part2) 三峽工程的弊 (Part1) 三峽工程的弊 (Part2) 總結 組員名單 完.
1 寫作測驗武功秘笈 洪德惠老師 99 年 1 月 18 日. 2 PART1 理論部分 3 寫作測驗的基本能力 1. 能掌握寫作步驟,充實作品內容,精確表達自 己的思想。 2. 能依收集材料立意、選材、安排段落及組織等 步驟行文。 3. 能運用觀察的方法觀察周遭事物,並能寫下重 點。 4. 能適切地遣詞造句,使用正確的標點符號,完.
徐州工业职业技术学院. 人才市场需求 2013 年我国安全类专业统计表 学历层次专业名称专业代码毕业生数招生数在校生数开设学校数 本科 安全工程 专科 安全技术管理 中专 0000.
ISO 14000法規彙整及文件整理 姓名:巫建旻 學校:南開科技大學 實習單位:品保部 指導小老師:官慧雯.
第十章 資訊安全管理 本投影片(下稱教用資源)僅授權給採用教用資源相關之旗標書籍為教科書之授課老師(下稱老師)專用,老師為教學使用之目的,得摘錄、編輯、重製教用資源(但使用量不得超過各該教用資源內容之80%)以製作為輔助教學之教學投影片,並於授課時搭配旗標書籍公開播放,但不得為網際網路公開傳輸之遠距教學、網路教學等之使用;除此之外,老師不得再授權予任何第三人使用,並不得將依此授權所製作之教學投影片之相關著作物移作他用。
《设备电气控制与维修》 电气教研室 房金菁.
預拌混凝土品質管理缺失案例探討 主講人:黃泰聰.
背脊疗法讲座 青岛大学医学院 贺孟泉.
千秋大业在担当 《中国共产党问责条例》解读提纲.
上海九晶电子材料股份有限公司 招聘简章.
品質查核機制及缺失懲處追蹤 1.公共工程施工品質管理作業要點 2.工程施工查核小組組織準則 3.工程施工查核小組作業辦法 4.查核程序.
政府採購錯誤行為態樣 報告人:張錦川 日 期:96年7月.
現代中國 議題: 「一帶一路」.
2009年周口市公共机构高效照明产品推介会
香港浸會大學 - 全人教育 卓越創新 陳新滋教授 香港浸會大學校長 2011年2月24日.
ISO 基础知识培训 编制:ISO事务局.
标准概念及标准资源简介 李文娟.
大綱 基本觀念 安全的重要性 取捨 一些安全防護技術和制度的基本原理 你只需要知道原理 你自己要有因應的措施 企業安全規範 1.
採購法規概要 報告人:臺北市政府法規委員會 編審 陳世超 土木技師高考及格 結構技師高考及格 公務人員高考及格 國立中興大學土木工程碩士
運輸安全白皮書(Ⅲ) 軌道安全篇 主辦單位:運輸安全組.
微博红人:留几手.
2013年越秀区十大精品商务楼宇参评资料 中海物业东山广场项目
生命停看聽—生命圖書館 萬中選一的祝福 推薦人:彰師附工進修學校 蘇郁惠.
招投标知识培训 培训人: 日期:2011年04月08日 西安翼舞时风数码科技有限公司.
採購法規概要 報告人:臺北市政府法規委員會 編審 陳世超 土木技師高考及格 結構技師高考及格 公務人員高考及格 國立中興大學土木工程碩士
聚成企业管理顾问有限公司 2006年6月1日.
11.1 前言 11.2 廠房結構 11.3 通道 11.4 工作空間 11.5 照明 11.6 通風及換氣 11.7 溫度及濕度
『兩岸四地- 校園節能文化推廣』 座談會 2008年1月26日 澳門大學 校園管理總監 宋傑堯.
愛心月課程活動 設計者:洪雪玲老師.
中国教科文卫体工会全国委员会 陈志标 (2012年5月9日,中山大学)
公益勸募財務查核實務 永輝啟佳聯合會計師事務所 報告人:張惠玲 會計師 報告日期:2015/11/ /11/16
企业税收筹划与税务风险管理 暨南大学财税系 沈肇章.
組員: 葉孟欣 何靜如 吳喬閔 張維容 王心美 劉姿卿
姓名:梁晓莹 职务:安徽省旅游局安全办主任(高级经济师) 中国旅游研究院(华侨大学)旅游安全研究基地行业顾问 经历: 自1987年就职于安徽省旅游局 自2009年主持安全办工作 曾主编《旅游安全宣传手册——暨安徽旅游安全格言警句精选》、《安徽旅游安全》、《安徽旅游发展大事记》等 承办过“安徽省旅游安全演讲征文大赛”及“旅游安全调研成果奖”评选等工作.
会计行业在强化中国和亚洲地区资本市场可信度
东宝大厦简介及服务特色.
本活動 想解決的問題是……. 本活動 想解決的問題是…… 130最少要加上多少才能被8整除? 130最少要減去多少才能被8整除? 《除法定理》 被乘數=乘數 x 商 + 餘數.
滨海学坛 周刊 总第13期 2012年10月22日 本期编辑:李秀青 温州滨海学校教科室主办.
质量管理 刘春霞
(接触网)精品课程 建设方案 课程负责人:赵斌 新疆铁路中等职业学校.
雞蛋這樣孵出小雞的 動物的生殖 Part I.
《机械制造与自动化》(专升本) 《机电设备与管理》(专升本)专业介绍
財物及勞務採購作業程序及注意事項 報告人 劉麗琴
ISO 9000 簡介 駱玫君.
第 1 章 電工機械的分類 學習重點 1-1 電工機械的分類 1.瞭解何謂電工機械。 2.瞭解電工機械的分類。 3.認識電工機械的規格。
第一篇 Unix/Linux 操作介面 第 1 章 Unix/Linux 系統概論 第 2 章 開始使用 Unix/Linux
ISO 9001:2000 簡介暨導入要領 2002/7/14.
圖學I 第一章 緒論 1-1 工程圖學之意義 1-2 工程圖之種類 1-3 圖紙規格及其折摺法 1-4 工程圖之比例大小
9 資訊安全 Information Security: A Managerial Perspective 國立中央大學.資訊管理系 范錚強
無線射頻識別系統(RFID) 基本原理及發展與應用
OpenID與WordPress使用說明
國際資訊安全標準ISO 27001之網路架構設計 –以國網中心為例探討風險管理
管理資訊系統導論 資訊系統的定義與概念.
網路安全技術 OSI七層 學生:A 郭瀝婷 指導教授:梁明章.
中油公司推行ISO 14001實例 紀佳雄/中油公司工安環保處 2019年4月8日 黃士滔製作.
文控管理員培訓教程 ISO 版 周兰虎
公务卡日常管理篇 办卡激活/遗失补办/ 停用销卡/额度调整 财务处 2016年.
採購契約 報告人:張錦川 日期:97年8月.
資訊安全和資訊倫理宣導 永康區復興國小教務處.
方案假設 因果連結 (如果…就會…) 將問題情況轉變為所需服務 確保方案的合理性 利於方案評估 例:青少年墮胎
依據 奉教育部民國87年11月23日台(八七)社(三)字第八七一三一四八五號函指示:行政院新聞局函請指定國家圖書館為「國際標準錄音/錄影資料代碼(ISRC)」核發與管理之主管機構。
廖志宏 助理教授 學歷 經歷 公部門與民間產學研究計劃案 證照 De La Salle University, Philippines
由Facebook看SNS的現況與未來發展趨勢
機電科簡介 科主任 郭紀翔.
Presentation transcript:

ISO/IEC 17799 >資訊安全管理系統 國際標準簡介<

甚麼是ISO/IEC 17799? 資訊安全管理國際標準 > ISO/IEC 17799 >國際標準化組織 >國際電子技術委員會 ISO:International Organization for Standardization >國際電子技術委員會 IEC:International Electro technical Commission

甚麼是ISO/IEC 17799? + BS PD0003 Nov 97- April 99 Industry DISC DTI BSI + Nov 97- April 99 BS 7799-2:1998 BS 7799-1:1999 BS 7799-2:1999 ISO 17799

ISO 17799 國際標準的發展歷史 1995 BS7799 Part 1 Code of practice 施行細則 specification 認證標準 1999 BS7799 part 1 1999 BS7799 Part 2 2000 ISO/IEC 17799 (BS7799 Part 1) Code of practice 施行細則 2001 CNS 17799-1(ISO 17799) & CNS 17799-2(BS 7799 part 2)

技術委員會 BDD/2 金融服務: Association of British Insurers, Institute of Chartered Accountants in England and Wales, Institute of Internal Auditors, Lloyds TSB, Nationwide Building Society, HSBS 通訊: British Telecommunications plc Racal Network Services 零售: Marks and Spencer plc 其他: Shell International Petroleum, Uniliver plc Whitbread, KPMG

ISO 17799 與 BS7799 part 2 ISO 17799 (CNS 17799-1) 施行細則 參考文件 完整的最佳資訊安全管理範例 BS7799 Part 2 (CNS 17799-2) 以 ISO 17799 為基礎 規範了建立執行和文件劃一套資訊安全管理系統的要求 驗證標準

『ISO 17799』的內容 10 管理要項 36 執行目標 127 管制方法

『ISO 17799』的結構 資訊安全範圍 風險審查與風險管理 資訊安全政策 安全管理架構 資訊安全管理系統維護與審查

十大管理要項 一、資訊安全政策 二、組織與權責 三、資產分類與管理 四、人員安全管理 五、設備與環境之安全管理 六、通訊及作業之安全 七、存取管制 八、資訊系統之開發與維護 九、業務活動永續運作之管理 十、法令依循

三十六個執行目標 ☆ 外來單位存取組織內資訊及資訊 處理設施時之安全管理。 ☆ 委外加工處理時相關資訊之安全 管理。 ☆ 降低人為錯誤、偷竊、欺騙或設 備誤用之風險。

三十六個執行目標(續) ☆ 發生易發事件及故障時如何將損害 降至最小,監督類似事件並從中學習。 ☆ 當發生重大系統失效或人為疏失時,不 會中斷企業活動且能保護企業的關鍵流程。 ☆ 避免觸犯任何刑事或民事法令和已成文 的、受控制的規範、合約及義務,還有 資訊安全要求。

一百二十七種管制方法 【例】4.1 安全政策 4.1.1 資訊安全政策 目標☆ 提供管理階層對資訊安全的指示與支援 4.1.1.1 資訊安全政策文件 資訊安全政策文件,需經管理階層核可,發 行並充分溝通,如果可行,應遍及每一位員工。 4.1.1.2 審查與評估 安全政策應該按時的被審查,且如果有影響性的 更改時,需確保它的適合性。

一百二十七種管制方法 【例】4.2 組織與權責 4.2.1 資訊安全基礎架構 目標☆ 如何在組織內管理資訊安全 4.2.1.1 資訊安全管理委員會 4.2.1.2 部門間協調 4.2.1.3 權責分配 4.2.1.4 資訊處理設備之授權流程 4.2.1.5 專業資訊安全顧問 4.2.1.6 組織間合作 4.2.1.7 資訊安全審核之獨立性

一百二十七種管制方法 【例】4.4 人員安全管理 4.4.3 資訊安全事件及故障之回報 目標☆發生資訊安全事件及故障時如何將損害降至 最小,如何監督類似事件並從中學習。 4.4.3.1 事件回報 4.4.3.2 安全漏洞回報 4.4.3.3 軟體功能障礙回報 4.4.3.4 如何從事件中學習 4.4.3.5 違規懲戒之流程

一百二十七種管制方法 【例】4.10 法令依循 4.10.1 符合法令要求 目標☆ 避免觸犯任何刑事或民事法令和已成文的、受 控制的規範、合約及義務,以及資訊安全要求。 4.10.1.1 相關法令要求之鑑別 4.10.1.2 智慧財產權 4.10.1.3 組織有關紀錄之防護措施 4.10.1.4 資料保護及個人隱私 4.10.1.5 防止資訊處理設備之誤用 4.10.1.6 加密技術之法令規定 4.10.1.7 證據收集

國際趨勢 全世界已有八個國家超過50個組織通過BSi BS7799 的驗證 (台灣預計年底前有兩家) 日韓與中國大陸都將於近期內轉換為其國家標準 .

Q & A