弱點掃描不是清零遊戲:ISO 27001 要的是「可控風險」,不是完美系統 在 ISO 27001 輔導的過程中,我們經常聽到一個令人糾結、甚至帶點無奈的問題: 「弱點掃描一定要做嗎?如果掃出來的弱點,因為系統太舊、廠商不支援,或是修了會影響營運,根本不能改,那掃描還有什麼意義?是不是就不用掃了?」 這種聲音反映了許多 IT 人的真實困境:我們 不是不想修,是「不敢動」或「動不了」 。 但如果不掃,這就是一種危險的「鴕鳥心態」。 這是一種危險的「鴕鳥心態」 還記得 201... 資訊安全
今周刊 第五屆2025人資長論壇 業AI狂潮來襲!應用風險浮現,管理機制不能缺席 《今周刊》舉辦「2025人資長論壇──數據驅動下的人才管理與永續實踐」論壇,本次論壇聚焦AI時代下的人資管理轉型策略,特別邀請領導力企業管理顧問有限公司總經理暨首席顧問師王聖源,以「AI變革下,組織如何利用AI領導企業管理」為題進行專題演講。 領導力企管總經理暨首席顧問王聖源,以管顧公司角度來看數位變革下,企業要如何善用Ai以符合國際標準規範,打造以... 企業永續 資訊安全
臺銀迎接金融永續新挑戰,聚焦資安與客隱 臺灣銀行(以下簡稱臺銀)於日前進行2020年度永續報告書教育訓練,各處主管共襄盛舉參加永續報告書的教育訓練。與過去發布報告書所強調主題不同,臺銀今年將加強有關氣候相關財務接露(TCFD)、聯合國SDGs指標、利害關係人之重大議題,以及「資訊安全」與「客戶隱私」等與金融業相關的風險議題,替企業永續發展做出更進一步地具體行動,台銀也預計於今年8月對外發表正式2020年度永續報告書。 臺銀委由領導力企業... 資訊安全
領導力帶你了解金管會金融資安行動方案! 金管會於昨天(8/6)發布「 金融資安行動方案 」――因應資訊時代,鼓勵金融業重視資安問題。不僅在公司政策須將資安納入考量,組織架構上也應作出調整,應聘任「資安長」、建置相關小組,並培養資安專業人才。 金管會也建議,應導入資安國際標準,如 ISO27001。ISO 27001:2013是一套國際通用的資訊安全管理工具和制度。以呼應全球對於資訊安全風險之因應措施,以及控制並降低資訊安全事件所帶來的威... 資訊安全