資安法到ISO 27001的稽核攻防:AI神隊友助力[1版/2025年12月/1F2R]
出版日期:2025-12-03
ISBN:9786264239714
定價:1080元
特價: 90 折!972 元
參考分類(CAT):管理
參考分類(CIP): 電腦科學
內容簡介
章節主題包含:
1.核心業務及其重要性
2.資安政策及推動組織
3.專責人力與經費配置
4.資訊資產盤點風險評估
5.資通系統服務委外辦理
6.資安維護計畫及績效
7.資安防護及控制措施
8.資通系統發展維護安全
9.資安事件通報應變
10.資通系統防護基準檢核
11.圍棋布局 vs. ISO 27001
12.ISO 27001新增控制項
13.ISO 27001證書不等於保證
14.鑑往知來CI X DG X AI
作者介紹
陳育毅
現職
教育機構資安驗證中心主任
國立中興大學資訊管理學系專任教授
經歷
行政院國家資通安全會報網際防護體系
「認知教育及人才培育組」委員
國立中興大學計算機及資訊網路中心主任
國立中興大學資訊管理學系特聘教授
美商智旺科技公司首席顧問
蔡孟琳
現職
國立屏東大學資訊管理學系助理教授
學經歷
國立中興大學資訊工程學系博士
教育機構資安驗證中心協同主持人
周鎂錥
現職
教育機構資安驗證中心
學經歷
國立中興大學資訊管理學系碩士班
鼎新知識學院講師
鼎新電腦ERP顧問
目次
推薦序
1. 核心業務及其重要性
1.1 稽核項目關聯法規
1.2 探討稽核項目變更意義
1.3 稽核經驗分享
1.4 以AI 強化BCP 演練的提案
2. 資安政策及推動組織
2.1 稽核項目關聯法規
2.2 探討稽核項目變更意義
2.3 稽核經驗分享
2.4 以NotebookLM 強化資安政策落實與追蹤
3. 專責人力與經費配置
3.1 稽核項目關聯法規
3.2 資安專職人員的職務內容
3.3 善用AI 提升資通安全教育訓練之籌劃
3.4 一般人員需要對CIA 有概念
3.5 經由比喻更能理解密碼與帳號安全的重要性
3.6 辨識社交工程手法、認識即時通訊的不安全
3.7 常見的惡意軟體與勒索攻擊
3.8 區分個人使用與公務使用的設備責任與規範
3.9 認識IoT 物聯網安全
3.10 面對雲端服務風險應有的認知
3.11 人為疏失與制度防線
3.12 離職交接與內部人員風險
3.13 以NotebookLM 強化制度對應與文件補強
4. 資訊資產盤點風險評估
4.1 稽核項目關聯法規
4.2 探討稽核項目變更意義
4.3 稽核經驗分享 4 -17
4.4 以NotebookLM 或ChatGPT 強化稽核前評估
5. 資通系統服務委外辦理
5.1 稽核項目關聯法規
5.2 探討稽核項目變更意義
5.3 稽核經驗分享
5.4 以NotebookLM 完善設計委外RFP 資安要求
6. 資安維護計畫及績效
6.1 稽核項目關聯法規
6.2 善用AI 進行資安維護計畫滾動修正
6.3 稽核經驗分享
6.4 以NotebookLM 協助滾動修訂資安維護計畫
7. 資安防護及控制措施
7.1 稽核項目關聯法規
7.2 資安防護應辦事項執行原則(教育體系宣導)
7.3 稽核經驗分享
7.4 請ChatGPT 協助判讀檢測報告
8. 資通系統發展維護安全
8.1 稽核項目關聯法規
8.2 探討稽核項目變更意義
8.3 稽核經驗分享
8.4 請ChatGPT 指點OWASP Top 10 開發迷津
8.5 針對SSDLC 的情境化學習
9. 資安事件通報應變
9.1 稽核項目關聯法規
9.2 稽核經驗分享
9.3 請ChatGPT 指點系統日誌管理方案
10. 資通系統防護基準檢核
10.1 對資通系統防護基準有更多認識
10.2 資通系統防護基準之存取控制
10.3 資通系統防護基準之事件日誌與可歸責性
10.4 資通系統防護基準之營運持續計畫
10.5 資通系統防護基準之識別與鑑別
10.6 資通系統防護基準之系統與服務獲得
10.7 資通系統防護基準之系統與通訊保護
10.8 資通系統防護基準之系統與資訊完整性
10.9 以AI 協作開發落實資通系統防護基準要求
11. 圍棋布局vs. ISO 27001
11.1 從「金角銀邊」認識ISO 27001 起手式
11.2 一盤棋的每一個戰場都是關注方的投射
11.3 全局意識決定資訊安全管理系統之範圍
11.4 全局視野與戰略協同的資訊安全管理系統
11.5 資訊安全政策之「勢」
11.6 資安目標應具全局價值與可量測性
11.7 風險評鑑如何展開
11.8 文件化資訊控制是資安管理的「一本道」
11.9 運作規劃與控制:積小勝成就資安大勝
11.10 監督、量測、分析及評估
11.11 內部稽核即是進行「階段性全局分析」
11.12 管理審查是資安管理的「收官階段」
11.13 落實「覆盤」精神的矯正預防與持續改善
12. ISO 27001 新增控制項
12.1 ISO 27001:2022 新增11 個控制項
12.2 威脅情資(A.5.7)
12.3 使用雲端服務之資訊安全(A.5.23)
12.4 營運持續之ICT 備妥性(A.5.30)
12.5 實體安全監視(A.7.4)
12.6 組態管理(A.8.9)
12.7 資訊刪除(A.8.10)
12.8 資料遮蔽(A.8.11)
12.9 資料洩露預防(A.8.12)
12.10 監視活動(A.8.16)
12.11 網頁過濾(A.8.23)
12.12 安全程式設計(A.8.28)
13. ISO 27001 證書≠保證
13.1 形式合格≠防禦到位
13.2 資訊備份(A.8.13)
13.3 存錄(A.8.15)
13.4 營運持續之ICT 備妥性(A.5.30)
13.5 監視活動(A.8.16)
13.6 組態管理(A.8.9)
13.7 變更管理(A.8.32)
13.8 使用者端點裝置(A.8.1)
13.9 資料洩露預防(A.8.12)
13.10 網路區隔(A.8.22)
14. 鑑往知來CI × DG × AI
14.1 「農業領域關鍵基礎設施」的資安風險
14.2 資安的前提應先釐清「資料治理」
14.3 農業場域的AI 應用vs.資料治理
14.4 農業AI 與資料契約架構
14.5 可信任AI
14.6 探討ISO 42001 重點控制項與LLM 攻擊模式
1、五南網路會員所購買的商品均享有取貨7天的鑑賞期﹝包含國定假日、例假日﹞,退換貨之商品必需於取貨7天內辦理退換貨,否則恕不接受退換貨。
2、依照消費者保護法規定,凡消費者於網站購物均享有7天商品鑑賞期,唯需注意辦理退貨商品需保留完整外包裝、附件、外盒等等,才可辦理退貨。
3、如欲退貨,請在鑑賞期內將商品連同發票寄回,每張訂單限退一次。
4、鑑賞期非試用期,若您收到商品經檢視後有任何不合意之處,請立即依照退貨規定辦理退貨
1、若本網站已設團購價,請直接下訂即可。
2、如您需要其他類型產品團購,則請聯繫客服或直接將需求e-mail
至wunan2351960@gmail.com即可
一、購物說明 1.本站商品近60萬筆。(商品圖片、出版日期等相關資訊僅供參考,出貨一律是最新版本) ◎請注意:上架商品不等於一定可以出貨。(會有缺書而訂不到書的狀況,敬請體諒) 2.當您下訂時,我們會向出版訂書(約7-10個工作天)(政府出版品因受限於採購程序,平均補貨作業時間約 2~6週)。如有久候,敬請見諒。當出版社回覆缺書時,我們只能取消您的訂單。 3.當您下訂時您必須同意:訂單成立的第14天起,因缺某一本書無法出貨的訂單,本站有權利自動取消您的訂單。◎請注意:缺書取消訂單我們統一發送簡訊通知。如果您要部份出貨者,請留言後再重新下單。 4.、本站保留出貨的權利。 二、運費說明 1.宅配到府:滿999元免運費,未滿則加收65元(台灣本島),離島一律加收120元 2.五南門市取貨:未滿350,運費20元 3.揪團:免運費 三、退貨與退款說明 五南會員所購買的商品均享有取貨7天的猶豫期﹝包含國定假日、例假日﹞,退換貨之商品必需於取貨7天內辦理退換貨,否則恕不接受退換貨。 1.請注意!下列商品購買後不提供7天的猶豫期,請務必詳閱商品說明並再次確認確實有購買該項商品之需求及意願時始下單購買,有任何疑問並請先聯繫客服詢問: (1)客製化之商品。 (2)買斷不退之商品。 (3)報紙、期刊或雜誌。 (4)經消費者拆封之影音商品或電腦軟體。 (5)下載版軟體、資訊及電子書。 (6)涉及個人衛生,並經消費者拆封之商品,如:內衣褲、刮鬍刀…等。 (7)藝文展覽票券、藝文表演票券。 (8)易於腐敗、保存期限較短或解約時即將逾期。 2.退貨退款詳細說明: (1)如欲退貨,請在鑑賞期內將商品連同發票寄回,每張訂單限退一次。 (2)退換貨政策:請在收到商品後,立刻檢查商品是否正確,如果有問題或瑕疵,請於7天猶豫期內完成退換貨申請手續。辦理退換貨時,商品必須是全新狀態與完整包裝(請注意保持商品本體、配件、贈品、保證書、原廠包裝及所有附隨文件或資料的完整性,切勿缺漏任何配件或損毀原廠外盒)。退回商品無法回復原狀者,恐將影響退貨權益或需負擔部分費用。 (3)退款說明:請您填寫退貨退款書,若您採信用卡付款,由客服人員辦理刷退手續。若採其他付款方式,我們會將退款,匯款至指定帳戶。以上需要14個工作天。 (4)退貨退款書請至【客服中心】點選『退換商品】的說明中下載。
1.每日09:00前截止訂單,包含出貨通知、缺書通知等。 3.上午9:00點以前下單,可在當日下午17:00以後,查詢出貨進度。例假日除外 4.上午9:00以後在下單,需在隔日17:00以後,方能查詢訂單出貨進度。例假日除外 5.當你使匯款或轉帳時,請務必提供帳戶末5碼之資訊,請拍照email或傳真給我方,否則須等與銀行確認後,才能出貨。 6.出貨是以下單時間為出貨先後的順序,也就是請先下單再查詢庫存,因為就算查完庫存,也可能無法先為你保留書籍(政府出版品因受限於採購程序,平均補貨作業時間約 2~6週)。
資安法到ISO 27001的稽核攻防:AI神隊友助力[1版/2025年12月/1F2R]
出版日期:2025-12-03
ISBN:9786264239714
定價:1080元
特價: 90 折!972 元
參考分類(CAT):管理
參考分類(CIP): 電腦科學
運送付款
一般訂單: 超商取貨付款(全家、OK、萊爾富)
宅配到府(信用卡、ATM轉帳)