PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

回應
 
主題工具
barboo0412
Major Member
 
barboo0412的大頭照
 

加入日期: May 2001
您的住址: 台北
文章: 130
有導入ISO 27001 經驗的人請進.

公司有意在資管方面導入ISO 27001

請問有導入經驗的人, 需要做哪些事, 花大概多少錢, 多少時間人力去搞這個呢?

因為小弟沒有經驗, 也一頭霧水..
     
      
舊 2013-03-30, 12:00 PM #1
回應時引用此文章
barboo0412離線中  
moles
Basic Member
 
moles的大頭照
 

加入日期: Jul 2004
您的住址: 台北市
文章: 18
要看規模(認證範圍成員數量,以及業務內容)
而且還要看上面是要玩真的還是玩假的

現在27001要惡搞也可以弄得像9000那樣的paper work
不過前提是實體建設要有起碼的水準

要認真玩也可以燒出一堆錢;累死一堆人....

要做的事情喔.....
最少要先把認證範圍內的資產(包含軟硬體設施、業務、人員、表單....)做一個分類與清點
然後對這些資產進行風險評鑑
再來對評鑑結果中,高風險的資產提出改善計畫
接下來是對這些資產風險管控作一系列的追蹤與管考
最後以上各項步驟形成一個循環,每年要檢討精進

所以要花多少錢、時間、以及人力
就要看認證範圍有多大;參與人員有多少。當然範圍越大;人越多就越花時間
還有原始的基礎建設、相關制度是否完善,也是導入時程長短所考量的重點
而且這些都牽扯到$

一般請顧問導入都要花費六個月以上的時間
當然還有更短的,就看是要玩真的還是假的
 
舊 2013-03-30, 12:18 PM #2
回應時引用此文章
moles離線中  
Doubla A
*停權中*
 
Doubla A的大頭照
 

加入日期: Mar 2010
文章: 11
這些東西到底有什麼用

我公司都是應付了事

為了稽查作一些報表數據

實際上稽查過後就沒在使用
舊 2013-03-30, 12:25 PM #3
回應時引用此文章
Doubla A離線中  


回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是08:34 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。