引用:
作者u8526425
資訊安全目標:即確保資訊的機密性(只有經過授權的人才能存取資訊)、完整性(保證資訊及其處理方法的準確性和完整性)與可用性(確保經過授權的用戶在需要時可以存取資訊並使用相關資訊資產),保護本部資訊資產免遭不當使用、洩漏、竄改、破壞等情事,確保資訊蒐集、處理、傳送、儲存及流通之安全。
|
這是傳說中的CIA?我們公司的資安是這樣講啦:P
不過我對某些人是很piss off
嘴砲到極點
連TMD列印也愛靠北
windows環境快破萬的機台列印都沒作audit
我linux環境這邊約50台就在靠北
一開始說列印的資料要留副本(windows那麼大型都沒作,要我linux作),而且不講怎樣處理,真是好阿@@"
等我把linux列印的副本作出來後,又跟我靠北說,實體paper並沒有作簽收的機制,也就是說東西印出來就可以拿走(Q:資安不會去填人力需求單?幫我僱一個printer guard阿@@)
小弟當MIS時,事情都是要把解法一併做出來才算數
所以我對我們公司的資安很不削,只會亂點問題,技術上就要負責人自己弄
我不是走資安的,所以也不知道資安是不是專門點出問題就好,如果只是專點問題的話,我覺得企管的來幹就好吧
反正就天馬行空,要每個部門把業務內容列出,一個一個雞蛋裡挑骨頭(抱歉,我們公司好像就有各種人才@@")