資通安全法合規研究與管理實務指引[3版/2025年9月/1F2N]
出版日期:2025-09-01
ISBN:9786264236317
定價:890元
特價: 90 折!801 元
參考分類(CAT):管理
參考分類(CIP): 電腦科學
內容簡介
章節主題包含:
‧資安長與資安推動組織
‧核心業務及核心系統
‧高階風險評鑑方法改良
‧詳細風險評鑑方法改良
‧資通系統集中化管理
‧強化資安認知訓練
‧委外辦理資通業務
‧委外資通系統廠商須知
‧各單位主管的支持
‧全員日常資安對策
‧利害關係人與通報管理
‧資安融入內部控制制度
‧資安稽核常見問題說明
‧鑑往知來、預作準備
作者介紹
陳育毅
現職
教育機構資安驗證中心主任
國立中興大學資訊管理學系專任教授
經歷
國立中興大學計算機及資訊網路中心主任
國立中興大學資訊管理學系特聘教授
美商智旺科技公司首席顧問
目次
推薦序
1. 資安長與資安推動組織
1.1 資通安全實地稽核項目第二構面
1.2 資通安全實地稽核項目第一、三構面
1.3 讓資安長掌握資通系統盤點之重點概念
1.4 讓資安長掌握業務持續運作之重點概念
1.5 讓資安長掌握必要資安防護機制之重點概念
1.6 讓資安長掌握資安人員配置訓練之重點概念
1.7 全機關導入ISMS 資安長應掌握重點
2. 核心業務及核心系統
2.1 界定機關核心業務
2.2 從業務角度盤點核心資通系統
2.3 非核心業務及說明
3. 高階風險評鑑方法改良
3.1 高階風險評鑑做法建議
3.2 依資通系統防護基準執行控制措施
3.3 程序書修訂參考
4. 詳細風險評鑑方法改良
4.1 威脅及弱點評估做法改良
4.2 識別既存控制措施做法改良
4.3 程序書修訂參考
5. 資通系統集中化管理
5.1 基本安全保障
5.2 系統本身安全?
5.3 資通系統集中化管理的推動過程
5.4 網路維運中心(NOC)及安全維運中心(SOC)
5.5 網站共構系統或將網站移置外部較安全平臺
6. 強化資安認知訓練
6.1 資安通識教育訓練實施方式
6.2 資安通識教育訓練配套措施
6.3 辦公室張貼資安宣導海報
6.4 強化新進人員資安宣導
6.5 資安專業教育訓練實施對象
7. 委外辦理資通業務
7.1 資通系統、資通服務
7.2 委外考量
7.3 選任適當受託者
7.4 監督受託者資通安全維護情形
7.5 資訊服務採購案之資安檢核事項
7.6 限制使用危害國家資通安全產品
7.7 資通安全稽核檢核項目之委外相關構面
7.8 委外承辦人員落實教育訓練
7.9 程序書修訂參考
8. 委外資通系統廠商須知
8.1 對資通系統防護基準有更多認識
8.2 資通系統防護基準之存取控制
8.3 資通系統防護基準之事件日誌與可歸責性
8.4 資通系統防護基準之營運持續計畫
8.5 資通系統防護基準之識別與鑑別
8.6 資通系統防護基準之系統與服務獲得
8.7 資通系統防護基準之系統與通訊保護
8.8 資通系統防護基準之系統與資訊完整性
8.9 資通安全稽核檢核項目相關構面
8.10 各類資訊(服務)採購之共通性資安基本要求
9. 各單位主管的支持
9.1 督導並要求落實資安文件
9.2 督導並要求落實清查IoT
9.3 督導並要求落實資安措施
9.4 督導並要求參與資安教育訓練
9.5 督導並要求遵循採購規範
9.6 配合稽核
9.7 資安的價值
10. 全員日常資安對策
10.1 資訊安全管理系統之導入
10.2 全員日常資安重點
10.3 全員日常資安-落實資安措施
10.4 全員日常資安-資安事件通報與社交工程
10.5 全員日常資安-資安通識教育
10.6 全員日常資安-IoT 適當管控
11. 利害關係人與通報管理
11.1 利害關係人地圖
11.2 利害關係人關注紀錄與回應處置
11.3 資通安全事件通報作業規範之考量
12. 資安融入內部控制制度
12.1 內部控制及稽核制度實施辦法
12.2 上市上櫃公司資通安全管控指引
13. 資安稽核常見問題說明
13.1 Part A:一、核心業務及其重要性
13.2 Part B:二、資通安全政策及推動組織
13.3 Part C:三、專責人力及經費配置
13.4 Part D:四、資通系統盤點及風險評估
13.5 Part E:五、資通系統或服務委外辦理
13.6 Part F:六、資通安全維護計畫與實施情形
13.7 Part G:七、資通安全防護及控制措施
13.8 Part H:八、資通系統發展及維護安全
13.9 Part I:九、資通安全事件通報應變
13.10 請持續關注查檢重點與依據
14. 鑑往知來、預做準備
14.1 基於ISO 27001改版調整委外查核表(Part1)
14.2 基於ISO 27001改版調整委外查核表(Part2)
14.3 基於ISO 27001改版調整委外查核表(Part3)
14.4 基於ISO 27001改版調整委外查核表(Part4)
14.5 基於ISO 27001改版調整委外查核表(完成)
14.6 基於資通安全實地稽核表改版做準備
14.7 資安管理工作的投入
1、五南網路會員所購買的商品均享有取貨7天的鑑賞期﹝包含國定假日、例假日﹞,退換貨之商品必需於取貨7天內辦理退換貨,否則恕不接受退換貨。
2、依照消費者保護法規定,凡消費者於網站購物均享有7天商品鑑賞期,唯需注意辦理退貨商品需保留完整外包裝、附件、外盒等等,才可辦理退貨。
3、如欲退貨,請在鑑賞期內將商品連同發票寄回,每張訂單限退一次。
4、鑑賞期非試用期,若您收到商品經檢視後有任何不合意之處,請立即依照退貨規定辦理退貨
1、若本網站已設團購價,請直接下訂即可。
2、如您需要其他類型產品團購,則請聯繫客服或直接將需求e-mail
至wunan2351960@gmail.com即可
一、購物說明 1.本站商品近60萬筆。(商品圖片、出版日期等相關資訊僅供參考,出貨一律是最新版本) ◎請注意:上架商品不等於一定可以出貨。(會有缺書而訂不到書的狀況,敬請體諒) 2.當您下訂時,我們會向出版訂書(約7-10個工作天)(政府出版品因受限於採購程序,平均補貨作業時間約 2~6週)。如有久候,敬請見諒。當出版社回覆缺書時,我們只能取消您的訂單。 3.當您下訂時您必須同意:訂單成立的第14天起,因缺某一本書無法出貨的訂單,本站有權利自動取消您的訂單。◎請注意:缺書取消訂單我們統一發送簡訊通知。如果您要部份出貨者,請留言後再重新下單。 4.、本站保留出貨的權利。 二、運費說明 1.宅配到府:滿999元免運費,未滿則加收65元(台灣本島),離島一律加收120元 2.五南門市取貨:未滿350,運費20元 3.揪團:免運費 三、退貨與退款說明 五南會員所購買的商品均享有取貨7天的猶豫期﹝包含國定假日、例假日﹞,退換貨之商品必需於取貨7天內辦理退換貨,否則恕不接受退換貨。 1.請注意!下列商品購買後不提供7天的猶豫期,請務必詳閱商品說明並再次確認確實有購買該項商品之需求及意願時始下單購買,有任何疑問並請先聯繫客服詢問: (1)客製化之商品。 (2)買斷不退之商品。 (3)報紙、期刊或雜誌。 (4)經消費者拆封之影音商品或電腦軟體。 (5)下載版軟體、資訊及電子書。 (6)涉及個人衛生,並經消費者拆封之商品,如:內衣褲、刮鬍刀…等。 (7)藝文展覽票券、藝文表演票券。 (8)易於腐敗、保存期限較短或解約時即將逾期。 2.退貨退款詳細說明: (1)如欲退貨,請在鑑賞期內將商品連同發票寄回,每張訂單限退一次。 (2)退換貨政策:請在收到商品後,立刻檢查商品是否正確,如果有問題或瑕疵,請於7天猶豫期內完成退換貨申請手續。辦理退換貨時,商品必須是全新狀態與完整包裝(請注意保持商品本體、配件、贈品、保證書、原廠包裝及所有附隨文件或資料的完整性,切勿缺漏任何配件或損毀原廠外盒)。退回商品無法回復原狀者,恐將影響退貨權益或需負擔部分費用。 (3)退款說明:請您填寫退貨退款書,若您採信用卡付款,由客服人員辦理刷退手續。若採其他付款方式,我們會將退款,匯款至指定帳戶。以上需要14個工作天。 (4)退貨退款書請至【客服中心】點選『退換商品】的說明中下載。
1.每日09:00前截止訂單,包含出貨通知、缺書通知等。 3.上午9:00點以前下單,可在當日下午17:00以後,查詢出貨進度。例假日除外 4.上午9:00以後在下單,需在隔日17:00以後,方能查詢訂單出貨進度。例假日除外 5.當你使匯款或轉帳時,請務必提供帳戶末5碼之資訊,請拍照email或傳真給我方,否則須等與銀行確認後,才能出貨。 6.出貨是以下單時間為出貨先後的順序,也就是請先下單再查詢庫存,因為就算查完庫存,也可能無法先為你保留書籍(政府出版品因受限於採購程序,平均補貨作業時間約 2~6週)。
資通安全法合規研究與管理實務指引[3版/2025年9月/1F2N]
出版日期:2025-09-01
ISBN:9786264236317
定價:890元
特價: 90 折!801 元
參考分類(CAT):管理
參考分類(CIP): 電腦科學