| 書摘 | 威脅建模 | 資安 | Threat Modeling | Izar Tarandach | Matthew J. Coles | CISO
我們不贊同安全性左移的現象, 比起使用各種方法將安全性左移,我們更支持在系統設計階段或是需求討論階段就考量系統整體的安全性
2024-07-12
| 2024臺灣資安大會 | 資安長 | CISO | 信任 | 資安事件 | 保險
【臺灣資安大會現場直擊】美國資安顧問公司總裁:資安長的4大挑戰與建議
KLC Consulting顧問公司總裁暨資安長賴弘偉點出資安長面臨的4大挑戰,包括領導決策、培養業務思維、風險管理,以及技術應用管理。他也建議資安長在面臨前2大挑戰時,可先理解公司營運模式、熟悉財務知識,並建立企業內強健的信任關係、提供前後輩指導資源等。
2024-05-15
臺灣資安主管聯盟代表157會員企業,與法務部調查局、警政署刑事局與TWCERT/CC簽署資安互助合作意向書,不僅交流資安防護經驗,也有助於提升勒索軟體綁架資料的案件處理效率
2023-12-15
【2023資安趨勢5:CISO】有獲利的公司,年底前都要設立資安長
法遵要求是所有資安長立足根本,但要懂得和公司業務連結,讓公司活下去;掌握資安治理和技術發展,公司有韌性就可以讓公司活得好也活得久
2023-01-16
| 台灣資安主管聯盟 | CISO | 資安長 | 專業資安人力培訓 | 資安主管核心能力養成
因應資安已成公司治理重要指標,14家上市櫃公司共同發起「臺灣資安主管聯盟」
現在政府與民間都在重視資安,但如何加速產業推動資安?由華碩、富邦金控等跨產業14家上市櫃公司代表共同發起的台灣資安主管聯盟,在今日舉辦成立大會,將聚焦於4大目標,包括:資安主管核心能力養成,專業資安人才培訓整備,資安產業服務能力鏈結,資安治理合規制度建立,期望共同幫助國內產業提升資安韌性
2022-04-28
到2022年底前,金管會透過修法方式,提升各產業公司資安防護能力,規定111家上市櫃公司必須設立副總層級以上的兼任資安長,有利於企業內部做資安資源的調度,金融業則是最先被要求設立資安長的產業
2022-04-25
如果企業執行長是決策、帶頭的船長,他依然需要一位擁有領域知識的引水人,指出前方水路的風險,航道的限制,甚至提供更佳航行路徑的建議
2022-04-25