• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

睽違9年ISO27001轉版,保華資安首曝光轉版重點,這些禁忌不要犯!

2022-11-07
分類 : 新聞速寫
0
A A
0
1103投稿文章

國際標準組織ISO就在今年2022年10月26日公告最新版ISO/IEC27001:2022,

距前一次ISO/IEC 27001改版已相隔9年(前一版為ISO/IEC 27001:2013)。
在ISO/IEC 27001已施行多年,為目前國際上最廣泛採用之資訊安全管理制度標準規範,我國從的金管會金融資安行動方案,要求各金融業遵循資安規範;2017年資通安全管理法公告施行,要求A、B級公務/非公務機關要通過ISO/IEC 27001驗證作業;以及因應這幾年駭客攻擊手法的改變,上市櫃公司不斷發生資安事件,金管會於2021年開始規範上市櫃公司,在「公開發行公司年報應行記載事項準則」,要求公司年報揭露資通安全管理作為與資安事件因應,以及環境、社會及治理(ESG)方面的行動。

由此可知資安即國安的重要性,從初期的金融業、政府機關,到所有的上市櫃公司,產業資安已經發展成為公司營運所必備的,相關的法規精神都是從ISO/IEC 27001概念延伸,因此ISO/IEC 27001的轉版對各產業勢必有相當多的衝擊及影響。

保華資安股份有限公司總經理游峯鵬表示:

ISO/IEC 27001管理制度已經普遍多年,資安事件仍層出不窮,我們都知道資安沒有100%,但企業導入ISO27001的施行範圍與落實度不足,確實是一個很關鍵的問題,過往企業大都僅以資訊單位為導入與驗證範圍,應重新審視將業務與使用單位也納入施行範圍。在落實度方面,舊版著重在管理面居多,技術面控制措施則由企業自行制定內部資安政策與規範,較沒有一致性的標準強制性要求,新版針對當前網路攻擊手法與型態,新增了11項控制措施進行補強,讓企業更容易依照新版標準強化自身在技術面資安控管,例如資料外洩防護、網站過濾與監視異常活動等,以避免標準流於形式。

駭客手法一直在轉變,破口只要存在就可能被入侵感染,駭客甚至會拉長潛伏期,讓感染範圍更大,要求更多贖金,例如近期的駭客入侵巴基斯坦國家電力監管局(NERPA)網站、藍新金流遭DDoS攻擊、智利政府機關遭綁架勒索軟體攻擊等。建議企業可從導入落實ISO27001資安管理度開始建立資安第一道防線,提升客戶對企業的信任度。

ISO/IEC 27001:2022改版重點彙整及保華資安小叮嚀

  1. 標準名稱從ISO/IEC 27001:2013之Information technology – Security techniques – Information security management systems – Requirements調整為Information security, cybersecurity and privacy protection – Information security management systems – Requirements,除原先既有的資訊安全要求外,在2022版更強調了網路安全及隱私保護。
  2. ISO/IEC 27001:2013 附錄A原先的144個控制措施也大洗盤,新版改為4大控制主題(組織、人員、實體、技術控制)、93項控制措施,其中新增11個控制措施、更新58個控制措施,並整併24個控制措施。
  3. 另外新版也新增了屬性標籤(#Attributes),每一個控制措施皆會對應到5種不同的屬性值:#1 控制類別Control Types、#2資安特性Information Security Properties、#3 網路安全概念Cybersecurity Concepts、#4執行能力Operation Capabilities、#5 安全領域Security Domains
  4. 新增11項控制措施,主要是為了應對當前網路攻擊手法與型態。確保各企業能防範及強化自身資安控管。
  5. 5.7威脅情資Threat Intelligence
  6. 5.23雲服務的資訊安全Information Security For use of Cloud Services
  7. 5.30資通訊技術營運持續整備ICT Readiness For Business Continuity
  8. 7.4實體安全監控Physical Security Monitoring
  9. 8.9組態管理Configuration Management
  10. 8.10資訊刪除Information Deletion
  11. 8.11資料遮罩Date Masking
  12. 8.12資料外洩防護Date Leakage Prevention
  13. 8.16監視活動Monitoring Activities
  14. 8.22網站過濾Web Filtering
  15. 8.22安全程式碼撰寫Secure Coding

從本次轉版新增項目,ISO/IEC 27001從原先著重在管理面居多,新版重心移至技術面,如安全程式碼撰寫、組態設定等,雖然轉版有3年緩衝期,但建議企業可提早佈局準備,強化技術類型的控制措施。唯有資安走在前,駭客才不會找上門。

詳細資料參考連結https://www.baohwatrust.com/baohwa-blog/8752

標籤: ISO27001保華資安
上一篇文章

Red Hat 攜手 IBM 研究院推 AI 社群專案 加速企業 IT 自動化進程

下一篇文章

「十年磨一劍」Acronis超融合多層次資安防禦

相關文章

1200630 (1)
新聞速寫

統一資訊強化內部開發效能 加速推進數位與雲端轉型

2025-06-12
Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍
新聞速寫

Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍

2025-06-11
華碩領航資安專利布局 榮獲後量子密碼CAVP認證
新聞速寫

華碩領航資安專利布局 榮獲後量子密碼CAVP認證

2025-06-11
下一篇文章

「十年磨一劍」Acronis超融合多層次資安防禦

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

追蹤我們的 Facebook

近期文章

  • 金融科技是美中角力下跨境支付的解答
  • 數位轉型不靠喊單 Q Burger 實現早餐營運差異化
  • 統一資訊強化內部開發效能 加速推進數位與雲端轉型
  • Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍
  • 華碩領航資安專利布局 榮獲後量子密碼CAVP認證

📈 CIO點閱文章週排行

  • TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    0 分享
    分享 0 Tweet 0
  • ISO 27701 新版將面世,PIMS 標準出新版,個資保護國內外升級

    0 分享
    分享 0 Tweet 0
  • AI 代理驅動認知 ERP 發展

    0 分享
    分享 0 Tweet 0
  • 雷虎無人艇失聯與尋獲事件,挑戰的關鍵技術

    0 分享
    分享 0 Tweet 0
  • 白宮發布重要的無人機政策行政命令的啟示及產業商機

    0 分享
    分享 0 Tweet 0
  • 從本土創新到國際舞台 迎接台灣金融 AI 新紀元

    0 分享
    分享 0 Tweet 0
  • 作業系統(OS)安全

    0 分享
    分享 0 Tweet 0
  • 【專訪】國立陽明交通大學校長林奇宏

    0 分享
    分享 0 Tweet 0
  • 從自動化邁向自主化,次世代供應鏈持續演進

    0 分享
    分享 0 Tweet 0
  • NetApp 創新突破為醫療業建構 AI 雲平臺

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

A Futuristic Office Features A Brain Hologram Against A City Vie

RAG 解決方案規劃與實作

企業生成 AI 檢索查詢 還在煩惱如何將 AI 應用導入企業嗎?本文深入淺出地介

1200 Gtc

GTC 2025:黃仁勳掀開 AI 運算向上擴展 與 首款矽光子交換器的秘密

NVIDIA 創辦人暨執行長黃仁勳於 GTC 2025 大會上發表主題演說,展現

電子簽章不等同數位簽章首應建立分級與評鑑機制

電子簽章修法爭議 為趕上現今數位服務的需求,我國電子簽章法施行 20 多年來首次

1200 Img 20230224 170827 1

微軟虛實整合方案助夥伴落實 ESG 願景

致力協助台灣企業轉型的微軟,多年至今已經建立非常多成功案例。而在生成式 AI 浪

網頁文章首圖1200x630 (4) 拷貝

香城飯店:疫情下求生存 飯店業兩大面向發展

第七屆商業服務科技論壇 堪稱本土化實力派飯店旅館經營者的香城飯店企業集團,版圖涵

2024 Cio Insight Lenovo

Lenovo Truscale 一切即服務,解鎖企業創新能量

2024 CIO Insight 調查發表會 會後報導 Lenovo 悉心打造

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音