• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

睽違9年ISO27001轉版,保華資安首曝光轉版重點,這些禁忌不要犯!

2022-11-07
分類 : 新聞速寫
0
A A
0
1103投稿文章

國際標準組織ISO就在今年2022年10月26日公告最新版ISO/IEC27001:2022,

距前一次ISO/IEC 27001改版已相隔9年(前一版為ISO/IEC 27001:2013)。
在ISO/IEC 27001已施行多年,為目前國際上最廣泛採用之資訊安全管理制度標準規範,我國從的金管會金融資安行動方案,要求各金融業遵循資安規範;2017年資通安全管理法公告施行,要求A、B級公務/非公務機關要通過ISO/IEC 27001驗證作業;以及因應這幾年駭客攻擊手法的改變,上市櫃公司不斷發生資安事件,金管會於2021年開始規範上市櫃公司,在「公開發行公司年報應行記載事項準則」,要求公司年報揭露資通安全管理作為與資安事件因應,以及環境、社會及治理(ESG)方面的行動。

由此可知資安即國安的重要性,從初期的金融業、政府機關,到所有的上市櫃公司,產業資安已經發展成為公司營運所必備的,相關的法規精神都是從ISO/IEC 27001概念延伸,因此ISO/IEC 27001的轉版對各產業勢必有相當多的衝擊及影響。

保華資安股份有限公司總經理游峯鵬表示:

ISO/IEC 27001管理制度已經普遍多年,資安事件仍層出不窮,我們都知道資安沒有100%,但企業導入ISO27001的施行範圍與落實度不足,確實是一個很關鍵的問題,過往企業大都僅以資訊單位為導入與驗證範圍,應重新審視將業務與使用單位也納入施行範圍。在落實度方面,舊版著重在管理面居多,技術面控制措施則由企業自行制定內部資安政策與規範,較沒有一致性的標準強制性要求,新版針對當前網路攻擊手法與型態,新增了11項控制措施進行補強,讓企業更容易依照新版標準強化自身在技術面資安控管,例如資料外洩防護、網站過濾與監視異常活動等,以避免標準流於形式。

駭客手法一直在轉變,破口只要存在就可能被入侵感染,駭客甚至會拉長潛伏期,讓感染範圍更大,要求更多贖金,例如近期的駭客入侵巴基斯坦國家電力監管局(NERPA)網站、藍新金流遭DDoS攻擊、智利政府機關遭綁架勒索軟體攻擊等。建議企業可從導入落實ISO27001資安管理度開始建立資安第一道防線,提升客戶對企業的信任度。

ISO/IEC 27001:2022改版重點彙整及保華資安小叮嚀

  1. 標準名稱從ISO/IEC 27001:2013之Information technology – Security techniques – Information security management systems – Requirements調整為Information security, cybersecurity and privacy protection – Information security management systems – Requirements,除原先既有的資訊安全要求外,在2022版更強調了網路安全及隱私保護。
  2. ISO/IEC 27001:2013 附錄A原先的144個控制措施也大洗盤,新版改為4大控制主題(組織、人員、實體、技術控制)、93項控制措施,其中新增11個控制措施、更新58個控制措施,並整併24個控制措施。
  3. 另外新版也新增了屬性標籤(#Attributes),每一個控制措施皆會對應到5種不同的屬性值:#1 控制類別Control Types、#2資安特性Information Security Properties、#3 網路安全概念Cybersecurity Concepts、#4執行能力Operation Capabilities、#5 安全領域Security Domains
  4. 新增11項控制措施,主要是為了應對當前網路攻擊手法與型態。確保各企業能防範及強化自身資安控管。
  5. 5.7威脅情資Threat Intelligence
  6. 5.23雲服務的資訊安全Information Security For use of Cloud Services
  7. 5.30資通訊技術營運持續整備ICT Readiness For Business Continuity
  8. 7.4實體安全監控Physical Security Monitoring
  9. 8.9組態管理Configuration Management
  10. 8.10資訊刪除Information Deletion
  11. 8.11資料遮罩Date Masking
  12. 8.12資料外洩防護Date Leakage Prevention
  13. 8.16監視活動Monitoring Activities
  14. 8.22網站過濾Web Filtering
  15. 8.22安全程式碼撰寫Secure Coding

從本次轉版新增項目,ISO/IEC 27001從原先著重在管理面居多,新版重心移至技術面,如安全程式碼撰寫、組態設定等,雖然轉版有3年緩衝期,但建議企業可提早佈局準備,強化技術類型的控制措施。唯有資安走在前,駭客才不會找上門。

詳細資料參考連結https://www.baohwatrust.com/baohwa-blog/8752

標籤: ISO27001保華資安
上一篇文章

Red Hat 攜手 IBM 研究院推 AI 社群專案 加速企業 IT 自動化進程

下一篇文章

「十年磨一劍」Acronis超融合多層次資安防禦

相關文章

12006300815
新聞速寫

神盾與瑞典 Fingerprint Cards 深化合作指紋辨識 涵蓋行動與 PC 市場

2025-08-15
宏正連五年獲選「亞洲最佳企業雇主獎」,今年榮獲金獎,由董事長陳尚仲親自出席領獎
新聞速寫

幸福企業五連霸!宏正勇奪《HR Asia》亞洲最佳企業雇主「金獎」並囊括四項評審團大獎殊榮

2025-08-15
Netskope Is Leading The Way In Sase And Sse
新聞速寫

Netskope 雙獲 Gartner 領導者殊榮,逸盈科技引進全方位 SSE 與 SASE 解決方案,助攻台灣關鍵產業資安升級

2025-08-15
下一篇文章

「十年磨一劍」Acronis超融合多層次資安防禦

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

追蹤我們的 Facebook

近期文章

  • 藍盾+實名要素驗證 政府 LINE 帳號防堵詐騙集團
  • 數位轉型意識提升 2025 企業數位五力自評 69.3 分創新高
  • 有效的防火牆管理
  • 金融業與科技業加速佈局虛擬資產
  • 川普2.0來襲:長期韌性、短期彈性的供應鏈新趨勢

📈 CIO點閱文章週排行

  • 1200630

    【專訪】聯華電子資深副總經理暨資安長吳宗賢

    0 分享
    分享 0 Tweet 0
  • 擔心採用雲端 LLM 翻船,地端 LLM 建置成希望

    0 分享
    分享 0 Tweet 0
  • 面對生成式 AI 帶來的勞役不均現象

    0 分享
    分享 0 Tweet 0
  • 【專訪】燁輝企業總經理張振武

    0 分享
    分享 0 Tweet 0
  • 川普2.0來襲:長期韌性、短期彈性的供應鏈新趨勢

    0 分享
    分享 0 Tweet 0
  • MCP ─ AI 模型與數據世界的橋樑

    0 分享
    分享 0 Tweet 0
  • 【專訪】漢翔公司資訊處處長方一定

    0 分享
    分享 0 Tweet 0
  • 邁向個資保護新時代

    0 分享
    分享 0 Tweet 0
  • 資安署攜衛福部四策略強化醫界防護 資安將納醫院評鑑

    0 分享
    分享 0 Tweet 0
  • 從七法案看 AI 發展之法律風險

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

I168d16 Web

英特內永續 ESG 雙數位平台系統:人工智慧永續報告書

在金融管理機構系統開發具有相當經驗的英特內,亦投入 ESG 相關應用系統開發,其

1200630

【專訪】漢翔公司資訊處處長方一定

製造資安雙航道 航太供應鏈轉型起飛 全球航空產業競爭激烈,為突破先進國家與新興國

I170d17

擔心採用雲端 LLM 翻船,地端 LLM 建置成希望

地端 LLM 伺服器建置系列報導 LLM 的風潮刻正吹向企業市場,當前想要運用得

I170d11

【專訪】巨大集團資訊長鄭博化

從數位化著手,邁向數位轉型! 面對消費市場的快速轉變,多年前巨大集團也開始推動數

1200630 (2)

【專訪】南仁湖集團資訊部經理劉哲宇

集團整併轉型挑戰 在變局中塑造治理力 南仁湖企業經歷三地集團整併、資本結構轉變與

20250731 145511

童子賢:半導體為臺灣造山 AI 將為臺灣「造浪」

文/鄭宜芬 台北市電腦公會榮譽理事長暨和碩董事長童子賢 31 日出席數位發展部主

1200630 (1)

國際加速器解密 進軍美國百億市場通路

文/鄭宜芬 不少新創團隊擁有頂尖技術,卻找不到進入美國市場的門路。國際創投加速器

智慧醫療產業的價值轉譯與下一步:從技術導入走向臨床決策支援的關鍵路徑

本文從產業趨勢、技術應用、政策制度與策略建議四個面向切入,描繪智慧醫療價值轉譯的

I169d08 (1)

邁向個資保護新時代

文/蕭奕弘、張岑伃 民國 99 年個人資料保護法(下稱個資法)大幅修正,將原本的

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音