資安升級工具包

陪伴組織一步步升級資安防護的工作筆記與行動指南

我們理解,你可能不是全職的資安人員,而是被指派「想辦法把資安顧好」的其中一位成員。這裡整理了在規劃與執行資安提升計畫時可以更順利的心法。你可以把這章節的內容當作推動資安提升的工作筆記與行動指南,但不需要一次做完,也不追求完美,而是依照組織的狀態,選擇合適的內容逐步採用。

確認組織是否準備好迎接資安提升行動?

事前評估合作條件、風險承受度與可投入的時間。

› 查看更多

建立順暢的內部協作

角色分工、溝通節奏與組織內部贊助者對齊。

› 查看更多

盤點組織工作帳號

服務帳號盤點、負責人、2FA 與共用帳號狀況。

› 查看更多

幫助組織了解資安現況

透過訪談、問卷調查與辦公室勘查,了解組織資安現況。

› 查看更多

透過「威脅建模」盤點組織風險

風險評估、威脅剖析與組織威脅模型。

› 查看更多

制定屬於組織的資安改善計畫

訂定可執行的改善方向、階段目標與追蹤節奏。

› 查看更多

盤點組織裝置設備

檢視會存取公務資料的裝置狀態與安全設定。

› 查看更多

協助組織制定資安政策

將共識寫成可遵循的資安政策與程序。

› 查看更多

評估資安升級的成效

以指標、訪談與再盤點檢視升級成效。

› 查看更多

延伸:身份驗證與憑證強化

密碼、多因子驗證與密碼管理器導入。

› 查看更多

延伸:網路使用行為

隱私瀏覽、釣魚郵件辨識、VPN 與 Wi-Fi 連線。

› 查看更多

延伸:加密通訊

即時通訊端到端加密、電子郵件內容加密。

› 查看更多

延伸:資料管理與備份

雲端檔案權限、分享流程與備份復原。

› 查看更多

延伸:海外出差

出差風險評估、出訪計畫書與緊急聯絡管道。

› 查看更多