訂閱電子報

月刊專欄

期別選擇
期別:224
發布日期:2024-12-23
閱覽人數:29
資訊安全管理標準提升了!

為公司資訊提供防護,用以對抗資料外洩和駭客入侵的困難度與日俱增。牽涉其中的系統、工具、人員千頭萬緒,只有調配得當,才能達成此一艱鉅的任務。然而,若不能有效地監管整體系統來確定所有工作的可行與不可行性,並同步兼顧到組織結構的適用性及策略展開的可行性,那麼再多的努力都可能走向失敗一途。好消息是,國際公認的 IS 資訊安全管理標準出爐了。


ISO/IEC 27014,為整體資訊安全管理 - 包含資訊安全/網絡安全和隱私保護,齊備了管理概念、目標建立和流程指南。通過導入 ISO/IEC 27014 來評估、指導、監控和溝通,建構起組織的資訊安全管理系統(ISMS)。ISO/IEC 27014 研發專家小組召集人-Edward Humphreys 博士說:「新版本的 ISO/IEC 27014 與現有的 ISO/IEC 27001 相輔相成,對整體組織而言,新版本是鑲崁於資訊安全管理系統中,監管資訊安全活動至關重要之一環。」


升級版的 ISOIEC 27014,不但新增了資訊,在結構與條文清晰度上也更上層樓。它與 ISOIEC 27001 在資訊安全管理系統林林總總的需求中,特別是資訊安全技術方面,互補有無。同時,也與組織-除了資訊安全以外的管理系統,有更密切的整合度。


ISOIEC 27014 研發專家小組,同步開發以下資訊安全標準:


• ISO/IEC 27002 資訊科技-安全技術-資訊安全管控的實踐準則

• ISOIEC TS 27110 資訊科技、網路安全與隱私保護-網路安全框架發展指引

• ISOIEC TS 27100 資訊科技-網路安全-概述與概念

• ISOIEC 27005 資訊科技-安全技術-資訊安全風險管理


上一篇:憲法訴訟法引進「法庭之友」制度之簡介
下一篇:IATF 16949/AS 9100 近期發佈消息通知(上)
月刊專欄

貝爾國際檢驗認證集團總部

貝爾國際檢驗認證集團總部(台北聯絡處)

貝爾國際檢驗認證集團總部(台中聯絡處)

貝爾國際檢驗認證集團總部(高雄聯絡處)

Copyright © 2022 BellCERT Group TAIWAN.