2023年10月21日星期六

新心資安講座─第七講(網路事件回應計劃)






 為強化本公司之資訊安全管理、確保資料、系統及網路安全,設立資訊安全管理委員會,由資訊中心主管擔任資訊安全小組之召集人,且每年至少一次向董事會報告。

組織團隊包含資安維運組、緊急處理組與資安稽核組;

資安維運組執行資訊安全系統建置,包含網路管理與系統管理;

緊急處理組負責營運持續計劃規範及危機處理程序、執行危機應變措施與通報,並進行事後分析及防範之工作;

資安稽核組配合公司稽核單位進行資訊安全稽核工作,包含內部稽核與外部稽核。


沒有留言:

發佈留言

歡迎留下寶貴意見

暗藏危機的http

 暗藏危機的http 剛才在翻公司過往的文件,偶然發現公司2008年合作夥伴的合作資料。想著好久沒見了,想去看看網站是否還在。結果是http port 80連線,想寫信提醒更新https時發現警訊。原來https 443 port已經被New CobaltStrike found...