skip to main
|
skip to sidebar
資安見聞錄
一名資安傳教士,觀察、記錄、分享和資訊安全有關的所見所聞。
2014年4月6日 星期日
[專欄] 雲端控制矩陣安全措施簡介(五) - 小心處理資安事故 管理與技術雙管齊下
上一期,我們說明了雲端控制矩陣中,關於資安教育訓練、管理者與使用者安全責任、加密與金鑰管理,以及漏洞修補和防範惡意程式等控制措施,本期將繼續說明在資安管理控制項目中,剩下的各項安全要求。
在雲端控制矩陣中的第五項「資訊安全」,它是整體雲端服務的管理重點,一共包含了34個控制措施,以下將說明第22至34個控制措施的要求,以及其所對應的ISO 27001標準內容和實務建議。
閱讀更多 »
較新的文章
較舊的文章
首頁
訂閱:
文章 (Atom)
關於作者
傑克小花
花俊傑,曾任IT雜誌主編、資安顧問及德商 Data Security Officer,現為國際標準驗證機構之 BS 10012、ISO/IEC 27001、27017、27018、27701、29100、CSA STAR、NIST CSF 主導稽核員,也是 IRCA ISO 27001 LA 和雲端安全課程講師,擁有 CISSP、CISA、CISM、CDPSE、CCSK、CIPT 、CIPM 等國際認證,自詡為資安傳教士,樂於分享資安心得,歡迎透過 jackforsec@gmail.com 與之交流聯繫。
聲明: 本網誌之內容為個人觀點和學習心得之分享,不代表任何公司、組織或團體之立場。
檢視我的完整簡介
文章搜尋
分類標籤
人員安全
(1)
內容安全
(1)
存取控制
(5)
行動安全
(2)
即時通訊
(1)
身分驗證
(1)
事件管理
(3)
社交工程
(3)
威脅防護
(6)
風險管理
(3)
個資保護
(17)
智慧城市
(1)
無線安全
(2)
閒聊漫談
(3)
雲端安全
(38)
資安活動
(3)
資安新聞
(11)
資安管理
(13)
資安證照
(7)
資料安全
(7)
電腦鑑識
(1)
實體安全
(4)
端點安全
(1)
網站安全
(10)
標準法規
(31)
營運持續
(2)
趨勢分析
(5)
隱私維護
(10)
AI
(1)
CCM
(10)
Cybersecurity
(1)
ISO 27001
(20)
NIST CSF
(1)
網誌存檔
►
2023
(2)
►
11月
(2)
►
2022
(1)
►
10月
(1)
►
2019
(1)
►
8月
(1)
►
2018
(1)
►
1月
(1)
►
2017
(6)
►
8月
(1)
►
7月
(1)
►
4月
(2)
►
2月
(1)
►
1月
(1)
►
2016
(1)
►
8月
(1)
►
2015
(2)
►
12月
(1)
►
3月
(1)
▼
2014
(11)
►
12月
(1)
►
11月
(2)
►
7月
(3)
►
5月
(2)
▼
4月
(1)
[專欄] 雲端控制矩陣安全措施簡介(五) - 小心處理資安事故 管理與技術雙管齊下
►
3月
(1)
►
1月
(1)
►
2013
(16)
►
12月
(1)
►
11月
(3)
►
9月
(1)
►
7月
(2)
►
6月
(2)
►
5月
(1)
►
4月
(1)
►
3月
(2)
►
2月
(2)
►
1月
(1)
►
2012
(16)
►
11月
(5)
►
10月
(1)
►
9月
(2)
►
7月
(1)
►
6月
(1)
►
5月
(1)
►
4月
(1)
►
3月
(1)
►
1月
(3)
►
2011
(27)
►
12月
(1)
►
11月
(2)
►
10月
(1)
►
9月
(1)
►
8月
(2)
►
7月
(7)
►
6月
(3)
►
5月
(7)
►
4月
(1)
►
3月
(1)
►
1月
(1)
►
2010
(23)
►
12月
(1)
►
11月
(1)
►
10月
(1)
►
8月
(1)
►
7月
(1)
►
6月
(5)
►
5月
(3)
►
3月
(3)
►
2月
(3)
►
1月
(4)
►
2009
(42)
►
12月
(5)
►
11月
(16)
►
10月
(11)
►
3月
(1)
►
2月
(9)
總網頁瀏覽量
熱門文章
[專題] 從ISO 27001談實體安全管理
[觀點] 從記錄收集分析談IT Log管理
[專欄] 雲端控制矩陣安全措施簡介(二) - 評估設備場所與人力資源安全
[觀點] 個資蒐集、處理、利用之注意事項
[觀點] 解析資訊安全控制措施(三) - 實體與環境安全