项目
|
内容说明
|
产出文件
|
执行摘要
|
l 统整季度整体资安样貌,并提出洞察看法。
l 追踪资安需求达成状况,陈述未来一季预期的成果。
l 解释如何克服风险,并向机关提出建议。
|
执行摘要
|
资安事件监看
|
l 统计季度监看纪录报告,并将事件依等级分类统计。
l 追踪告警是否正确传达特定相关人员。
l 季报告中追踪执行状况。
|
资安监看纪录报告
|
资安防御措施
|
l 针对防御措施 (防病毒软件、网络防火墙、入侵检测及防御机制、应用程序防火墙、进阶持续性威胁攻击等)运行纪录进行检查。
l 举凡对订阅服务之期限与设定之正确性、防御原则触发纪录统计、特权账号是否设置等应注意事项进行纪录与查核。
l 季报告中追踪执行状况。
|
资安防御措施查核报告
|
资安事件
|
l 遇资安事件发生,资安应变小组将依照标准作业程序为资安事件纪录与通报。
l 一个月内送交调查、处理及改善报告,并于季报告中追踪处理状况。
|
1. 资安事件说明
2. 资安事件通报纪录
3. 资安事件应变纪录
|
资安检测
|
l 网站安全弱点检测:全部核心资通系统每年办理2次
l 系统渗透测试:全部核心资通系统每年办理1次。
l 季报告中追踪执行状况。
|
1. 网站安全弱点检测报告
2. 系统渗透测试报告
|
防御调整
|
l 配合机关客户的需要,针对开发与测试环境的 1) 网络架构检视2) 网络恶意活动检视3)用户端计算机恶意活动检视4) 服务器主机恶意活动检视5) 目录服务器设定及防火墙联机设定检视,适时进行资安检测并实时修正。
l 调整工作纪录列入季报告当中追踪。
|
防御调整工作纪录
|
资安法遵
|
针对个人资料保护相关法规之政策倡导、教育训练,进行纪录,并列入季报告当中追踪。
|
资安法遵实施纪录
|
whaust
2020年3月14日 星期六
季健检报告内容说明
訂閱:
張貼留言 (Atom)
Popular
-
При планировании проекта разработки программного обеспечения я часто сталкиваюсь с помощником, который задает мне вопрос: в чем разница межд...
-
소프트웨어 개발 프로젝트를 계획 할 때 종종 어시스턴트가 질문을하는데 SA, SD, SE의 차이점은 무엇입니까? 이전에이 질문을 해본 적이 있는데 상당히 당혹 스럽습니다. 시스템 분석과 시스템 설계와 시스템 엔지니어링의 차이점은 무엇입니까? SA와...
-
VOC(Voice of Customer)即「顧客之聲」 ,指的是從顧客處收集來的意見、回饋、需求或期望。這些資訊通常來自於調查、反饋表單、客服查詢、產品評論或社交媒體互動等多種管道。企業透過VOC數據來了解顧客對產品或服務的看法,以便改進產品設計、提升服務質量,並最終提高顧客...
沒有留言:
張貼留言