国内集结多位会计师事务所、信息安全厂商及国内业界主管于3月28日共同成立「ISO/IEC 17799用户论坛」,其宗旨是针对信息安全管理系统(Information Security Management System, ISMS)议题,提供一个可供所有用户讨论及建置信息安全管理系统经验的分享场合。
有鉴于国内信息安全事件不断发生,归根究底常常发现漏洞其实来自于信息安全管理无法实际落实的问题,由此可知信息安全事件所造成的危害已不容小觑;国内信息安全管理系统目前尚处萌芽阶段,「ISO/IEC 17799用户论坛」在国际上成立的宗旨,主要是在提供一个经验交流、相互学习与新知分享的场合,藉以提升整体信息安全环境的安全防护功能。
首次举办的研讨会重点除了阐述「ISO/IEC 17799用户论坛」成立宗旨目的,也就信息安全管理系统及其保证框架(framework)做概要说明。另一个重点则针对申请验证的单位及欲导入信息安全管理系统者做BS 7799 Part 2的改版说明。日后「ISO/IEC 17799用户论坛」,将针对信息安全管理系统设定不同的主题讨论,以广纳各界意见,同时各讨论小组也将每年不定期公开发表讨论成果,以期持续推动国内整体信息安全概念的提升。