資安升級工具包
陪伴組織一步步升級資安防護的工作筆記與行動指南
我們理解,你可能不是全職的資安人員,而是被指派「想辦法把資安顧好」的其中一位成員。這裡整理了在規劃與執行資安提升計畫時可以更順利的心法。你可以把這章節的內容當作推動資安提升的工作筆記與行動指南,但不需要一次做完,也不追求完美,而是依照組織的狀態,選擇合適的內容逐步採用。
確認組織是否準備好迎接資安提升行動?
事前評估合作條件、風險承受度與可投入的時間。
› 查看更多建立順暢的內部協作
角色分工、溝通節奏與組織內部贊助者對齊。
› 查看更多盤點組織工作帳號
服務帳號盤點、負責人、2FA 與共用帳號狀況。
› 查看更多幫助組織了解資安現況
透過訪談、問卷調查與辦公室勘查,了解組織資安現況。
› 查看更多透過「威脅建模」盤點組織風險
風險評估、威脅剖析與組織威脅模型。
› 查看更多制定屬於組織的資安改善計畫
訂定可執行的改善方向、階段目標與追蹤節奏。
› 查看更多盤點組織裝置設備
檢視會存取公務資料的裝置狀態與安全設定。
› 查看更多協助組織制定資安政策
將共識寫成可遵循的資安政策與程序。
› 查看更多評估資安升級的成效
以指標、訪談與再盤點檢視升級成效。
› 查看更多延伸:身份驗證與憑證強化
密碼、多因子驗證與密碼管理器導入。
› 查看更多延伸:網路使用行為
隱私瀏覽、釣魚郵件辨識、VPN 與 Wi-Fi 連線。
› 查看更多延伸:加密通訊
即時通訊端到端加密、電子郵件內容加密。
› 查看更多延伸:資料管理與備份
雲端檔案權限、分享流程與備份復原。
› 查看更多延伸:海外出差
出差風險評估、出訪計畫書與緊急聯絡管道。
› 查看更多