随着e化时代来临,企业组织越来越依赖IT以维持运作,各种信息安全威胁相继而来。在国际上,ISO17799(BS7799)信息安全管理标准在各业界推展开来,虽然信息安全政策有了共同标准,但各组织间的资安政策内容订定,却常因组织任务、管理方式、IT环境、人员观念、企业文化而异,绝不可一味的套用公式。为此,叡扬信息特将10年信息安全议题相关之顾问经验,规划为一门严谨的课程,定于1月16日开课。
叡扬表示,ISO17799(BS7799)内容从政策拟定、责任归属、风险评估、防毒策略等,囊括范围极广,是一套相当严谨且复杂的标准。叡扬信息栾志宏处长表示,一般组织对信息安全的迷思,以为只要装上防火墙、扫毒软件即可达到真正的信息安全,缺乏完善规划,最终将让资安体系杂乱无章,安控机制防御力量互相抵消,不但损及各组织间的信赖关系,更影响顾客对组织的信任。