資安/稽核應用

ISO 27001

遭遇挑戰

因應法規要求,提升資訊安全

ISO 27001日誌稽核項目

A.12.4 存錄與監控(目標:紀錄事件與生成證據)

控制措施:事件日誌係紀錄使用者活動、異常、錯誤及資訊安全事件,應產生、保留並定期審查。

控制措施:應保護存錄設施與日誌資訊,不受竄改與未經授權 的存取。

控制措施:系統管理者與操作者的活動應加以存錄、保護並定期審查。

 專案效益

因應法規要求,提升資訊安全

日誌統一管理,稽核流程簡單

維運參考依據

PiExtract

台北市松山區八德路二段449號7樓

© 信研科技股份有限公司Copyright PiExtract  All Rights Reserved.