[請益] 公司要建資訊安全環境

看板MIS (IT資訊人員)作者 (愛樺愛裴)時間8年前 (2016/10/23 21:01), 編輯推噓11(11022)
留言33則, 19人參與, 最新討論串1/3 (看更多)
高層認為在大陸「高仿、複製」等事宜, 需要特別關注。 比方說檔案保存/備份、 誰人可使用/複製、 如何傳遞/密碼、 設備領用/歸還等,應該有制度和紀錄。 我是行政職, 被指派要跟工程部門主管, 設計資料保安流程、文件及作法。 想請教各位先進, 可以利用什麼做法、軟體、系統, 去達到資訊安全呢? 最起碼鎖email、鎖usb之類的 若各位前輩有管理辦法可借我修改的話 就更感激了 PS. 已正在找MIS專業人員 但至少得2個月後 找人 不列在討論範圍 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 101.12.180.10 ※ 文章網址: https://www.ptt.cc/bbs/MIS/M.1477227683.A.792.html

10/23 21:50, , 1F
找幾間好的廠商........
10/23 21:50, 1F

10/23 22:24, , 2F
找人.找廠商.翻桌遞辭呈.擺爛等資遣
10/23 22:24, 2F

10/23 22:55, , 3F
廠商
10/23 22:55, 3F

10/23 23:05, , 4F
VDI資訊不落地
10/23 23:05, 4F

10/24 01:00, , 5F
這要看老闆口袋預算吧,百萬等級的就DLP,幾萬塊交
10/24 01:00, 5F

10/24 01:00, , 6F
差的就買個防火牆
10/24 01:00, 6F

10/24 11:00, , 7F
資料不落地
10/24 11:00, 7F

10/24 11:25, , 8F
只要沒有VDI,不可能不落地
10/24 11:25, 8F

10/24 11:38, , 9F
我們也有類似需求,找了一年多,VDI是目前最好的solut
10/24 11:38, 9F

10/24 11:38, , 10F
ion
10/24 11:38, 10F

10/24 11:42, , 11F
找人不列在討論範圍 那就找廠商吧
10/24 11:42, 11F

10/24 11:43, , 12F
我相信廠商找完後看完價格 大概會開始找人了
10/24 11:43, 12F

10/24 12:51, , 13F
http://www.zerone.com.tw/ 找研討會主題註冊加入
10/24 12:51, 13F

10/24 13:48, , 14F
可是基本上找了人還是會找廠商看價格..
10/24 13:48, 14F

10/24 13:49, , 15F
只是這攤case你不用擔
10/24 13:49, 15F

10/25 00:29, , 16F
管理面的話,落實ISMS啊 技術面,搞個簡單的DLP
10/25 00:29, 16F

10/26 13:13, , 17F
身為一個MIS是要真的去考取ISMS相關還是會做就好?
10/26 13:13, 17F

10/26 13:56, , 18F
感覺你是當砲灰用的 XDDD
10/26 13:56, 18F

10/26 21:59, , 19F
來聽我講VDI資訊不落地吧
10/26 21:59, 19F

10/26 22:02, , 20F
但你只是行政,應該聽不懂...
10/26 22:02, 20F

10/26 22:02, , 21F
不找人,難道要你行政職負責導入?
10/26 22:02, 21F

10/26 22:03, , 22F
這種坑勸你還是不要跳進去比較好
10/26 22:03, 22F

10/27 09:52, , 23F
先確定老闆主要目標是什麼,要做到什麼程度,再來想作法
10/27 09:52, 23F

10/27 09:52, , 24F
不然就算專業的也是來一個死一個
10/27 09:52, 24F

10/30 13:19, , 25F
應該樓主是老闆女兒還是甚麼股東之類的吧
10/30 13:19, 25F

10/30 13:22, , 26F
前幾天我們碩專報告 一個SI業務的在講資安 整個傻眼
10/30 13:22, 26F

10/30 13:22, , 27F
那個SI業務的同學 根本不懂DDOS攻擊 所以建議除非
10/30 13:22, 27F

10/30 13:23, , 28F
你是老闆的親戚或股東 不然別幹這種事
10/30 13:23, 28F

10/30 13:23, , 29F
可以請外面導ISO27001的公司幫你們
10/30 13:23, 29F

11/01 20:46, , 30F
這個坑如果連專業的都不想跳 你業餘的最好還是不要跳吧
11/01 20:46, 30F

11/06 13:00, , 31F
資安難的不是技術是人...如果資安是天條 那實行其實很簡單
11/06 13:00, 31F

11/06 13:02, , 32F
最簡單的例子 網路拔掉全走內網 USB全鎖 VDI+AD管制
11/06 13:02, 32F

11/06 13:03, , 33F
手機禁止照相功能 這樣就能擋掉大部份風險 但使用者肯定跳腳
11/06 13:03, 33F
文章代碼(AID): #1O3BIZUI (MIS)
文章代碼(AID): #1O3BIZUI (MIS)