資安人科技網:資訊安全入口網站,為"資安人"建構全盤掌握資訊安全的交流平台. http://www.informationsecurity.com.tw
資安人 Info Security 領航資安‧駕馭風險
領 航 資 安‧駕 馭 風 險
http://www.isecutech.com.tw/member/reg_member.aspx
 
 回首頁 | 資安直擊 | 話題大家談 | 最新活動 | 資安二手市集 | 資安知識庫 | 焦點話題 | 產業脈動 | 產品推薦 | 聯絡我們 | 資安人雜誌 | 資安人粉絲網 | 資安工作職缺
首頁 > 管理安全 > ISMS(ISO 27001)
列印
加入我的最愛 轉寄好友 分享 將這篇文章分享到 Plurk 噗浪
............................................................................................................................................................................

個資保護 不只是IT的責任

作者:廖珮君 -07/05/2010

新版個資法通過後,個資保護範圍擴大到個人資料的搜集、處理、與利用三個階段,對應到企業運作流程來看,這三個階段可能分屬於不同部門,因此,要做好個人資料保護,顯然不再只是資訊部門的責任,必須全體員工共同參與才能發揮功效。

 

英國標準協會副總經理蒲樹盛認為,個資法通過,對台灣企業而言是個強化資安管控的大好機會,過去那些因應政策要求而導入ISO 27001制度的企業,如今應該在既有ISMS架構上,檢視個人資料管控深度並予以強化。舉例來說,個人資料蒐集通常是在業務端進行,IT只是負責處理由業務端匯進來的資料,倘若企業只有在機房或資訊部推動ISMS,代表蒐集個人資料的程序並沒有在驗證範圍內,個資管控深度不夠,而這就是企業應該要去補強的地方。

 

由於新版個資法乃是從個人資料生命週期的角度來檢視風險,企業若要避免個資外洩造成的損失,ISO 27001的驗證範圍必須擴大到業務端、甚至是全公司,當然,企業如果有預算考量,可以採用分階段導入的方式,先從核心業務或是風險最高的地方開始做起,之後再擴及至其他部門,無論是一次導入或分段導入,最終都必須以全公司或全流程通過為目標。

[最新公告] 加入「資安人科技網」會員,即可免費線上閱讀最新5期《資安人雜誌》精采文章(當期除外),請立刻登入會員或見詳細辦法
推薦此文章
 
6
人推薦此新聞
文章回應話題
發表者:chis 發表日期:07/16/2010
chrischen@jsun.com
我要回應此文章
您的姓名:
回應內容:
 
  輸入圖片數字  
 

你或許會對這些文章有興趣…
Brocade和McAfee攜手協助通路夥伴提供整合且簡化的網路安全方案08/24/2010
冷眼看新個資法07/05/2010
字母濃湯05/10/2010
專案達人給IT經理人的經驗談-專案成功之鑰05/05/2010
修煉呼吸吐納的安全文化05/04/2010

Information Security 資安人科技網 版權所有,禁止未經授權轉貼節錄
TEL:+886-2-2659-9080 / FAX:+886-2-2659-9069 /
聯絡我們
Globle asmag asmag 台灣 asmag中國
香港商法蘭克福新時代傳媒有限公司台灣分公司
SecuTech國際博覽會 SecuTech越南 資安人活動網站
  資安人 Info Security