資訊安全包括什麼?
1. C 機密性 (Confidentiality):為避免資訊安全成為攻擊目標,所採取的安全機制對其保護,像是資訊僅開放給授權人員使用、存取等用途。
2. I 完整性(Integrity):確保資料保持原狀,開放給有限人員使用,或是防止 意外發生(如:病毒感染、誤刪)
3. A 可用性(Availability):為確保資訊和系統能夠正常使用和運作,當合法/ 授權使用者使用資訊系統時能夠適時得到回應,並且獲取服務。
組織實施 ISO 27001:2013 有什麼好處?
ISO 27001 是資安領域的管理系統標準,若組織能妥善實施並通過驗證,便能保 護其資訊安全,也代表著一個組織已經建立了有效的管理系統,不僅能保證組織 內對資訊安全的承諾,也能消除客戶對資訊安全方面的疑慮,更能向政府證明組 織對相關法律的符合性(如:《個資法》)。
版權所有,盜用必究