弱點掃描不是清零遊戲:ISO 27001 要的是「可控風險」,不是完美系統 在 ISO 27001 輔導的過程中,我們經常聽到一個令人糾結的問題:「弱點掃描一定要做嗎?如果掃出來的弱點,因為系統太舊、廠商不支援,或是修了會影響營運,根本不能改,那掃描還有什麼意義?是不是就不用掃了?」 這是一種危險的「鴕鳥心態」 還記得 2017 年席捲全球的 WannaCry 勒索軟體 嗎?癱瘓了數十萬台電腦,造成醫院停擺、工廠停工。WannaCry 利用的並非什麼零時差(0-day)漏... 資訊安全