跳轉到

資安提升計畫

這個頁面是為組織內負責資安或 IT 相關工作的推動人所設計,協助你在人力有限、角色多工、資安並非組織唯一優先事項的現實情況下,逐步把資安提升計畫導入並落實在組織日常運作中。

我們理解,你可能不是全職的資安人員,而是被指派「想辦法把資安顧好」的其中一位成員。你需要的不是完整的企業級資安框架,而是可以實際使用、說得出口、做得下去的做法。因此,這裡整理了在規劃與執行資安提升計畫時的各種提示與指南,幫助你:

  • 判斷組織目前的資安狀況與優先順序
  • 選擇適合組織規模與工作型態的教材與素材
  • 規劃可分階段執行、不造成過多負擔的行動步驟
  • 與組織成員溝通資安的重要性,建立基本共識
  • 在實際推行過程中,調整節奏、因應阻力與現實限制

你可以把這個頁面視為推動資安提升的工作筆記與行動指南,但不需要一次做完,也不追求完美,而是依照組織的狀態,選擇合適的內容逐步採用。搭配本教材中的其他章節與素材,這個頁面將協助你把「資安學習」轉化為組織真的有在做、而且能持續做下去的事情

  • 現況盤點

    使用問卷、訪談以及辦公室設備勘查,了解公民團體的資安現況。了解更多

  • 威脅建模

    實施風險評估、確認組織威脅模型。了解更多

  • 初步評估與改善目標

    了解更多

  • 裝置安全

    逐一檢測、調整會存取到公務資料的設備、裝置。了解更多

  • 身分驗證

    服務帳號、密碼強度、共用帳號密碼管理。了解更多

  • 網路使用行為

    隱私瀏覽、釣魚信辨識、VPN、WiFi 網路。了解更多

  • 加密通訊

    即時通訊端到端加密、電子郵件內容加密。了解更多

  • 帳號管理

    帳號盤點、最小權限確認。了解更多

  • 資料管理與備份

    雲端檔案權限設定與資料備份流程。了解更多

  • 海外出差

    出差風險評估、出訪計劃書、緊急聯絡管道。了解更多

  • 制定資安政策

    了解更多

  • 回顧改善成果

    了解更多