App
資訊安全到底是什麼?
ISO27001定義

ISO 27000 Clause 2.33 資訊安全

  1. 保護資訊的機密性、完整性及可用性。
  2. 附註:另外其他屬性也可能會有關聯,如真實性、責任、不可否認性、可靠性。

簡單的來說,機密性就是不該看到資訊的人無法看到、完整性就是資料內容沒有缺漏、可用性就是應該要可以使用的時候就可以使用,附註提到的真實性等都可以跟以上三特性有所關聯,比如說真實性跟完整性是相關的,只是ISO在定義的時候把這些特性再做一個詳細的區分,大致上都以機密性、完整性及可用性來說明資訊安全。

資訊安全管理基本元素

資訊安全管理的基本要素,可以區分為軟體、硬體、人員、網路及環境設施。

威脅

威脅是屬於一種外部事件或狀態,對於基本要素會產生破壞。威脅會隨著時間、技術及社會造成變化,並非一成不變的,更準確地說,資訊安全管理系統就是在管理如何對應這些威脅,降低這些威脅對資訊安全造成的衝擊和影響。

ISO 27XXX家族:
與資訊安全管理系統有關的ISO組織及標準

ISO組織針對資訊安全管理方面開發了一系列的標準,因為認知上的關係,國內通常只參考一部分標準,事實上與資訊安全管理系統相關的標準可運用在主條文及各個控制項的執行參考依據。

App

ISO 27001 :2022版已經發布,本公司顧問特別整理相關資訊,欲知詳情細節請盡速聯絡本公司,將有專人為您服務!
咨安資訊-ISO2700-2022改版簡介.pdf




小型企業ISMS輕鬆導入工具

聯絡我們

那就該寄個Email到 gary@ingsafe.tw!
TEL: (02) 7717 9980
FAX: (02) 7717 9987
歡迎加入我們的官方LINE,按讚Facebook粉絲團,或是訂閱我們的Youtube頻道!