[請益] 公司要建資訊安全環境

作者: vavay (愛樺愛裴)   2016-10-23 21:01:21
高層認為在大陸「高仿、複製」等事宜,
需要特別關注。
比方說檔案保存/備份、
誰人可使用/複製、
如何傳遞/密碼、
設備領用/歸還等,應該有制度和紀錄。
我是行政職,
被指派要跟工程部門主管,
設計資料保安流程、文件及作法。
想請教各位先進,
可以利用什麼做法、軟體、系統,
去達到資訊安全呢?
最起碼鎖email、鎖usb之類的
若各位前輩有管理辦法可借我修改的話
就更感激了
PS. 已正在找MIS專業人員
但至少得2個月後
找人 不列在討論範圍
作者: wantsleep (汪凸死立普╰(‵皿′)╯)   2016-10-23 21:50:00
找幾間好的廠商........
作者: blackhippo (PH6.0 微.酸民)   2016-10-23 22:24:00
找人.找廠商.翻桌遞辭呈.擺爛等資遣
作者: s801107 (wjs)   2016-10-23 22:55:00
廠商
作者: wii17 (we)   2016-10-23 23:05:00
VDI資訊不落地
作者: Lawrancechan (勞倫濕)   2016-10-24 01:00:00
這要看老闆口袋預算吧,百萬等級的就DLP,幾萬塊交差的就買個防火牆
作者: dou0228 (7777)   2016-10-24 11:00:00
資料不落地
作者: kenwufederer (Nash)   2016-10-24 11:25:00
只要沒有VDI,不可能不落地
作者: IanWang168 (輕風)   2016-10-24 11:38:00
我們也有類似需求,找了一年多,VDI是目前最好的solution
作者: Weky (Never mind)   2016-10-24 11:42:00
找人不列在討論範圍 那就找廠商吧我相信廠商找完後看完價格 大概會開始找人了
作者: purplvampire (阿修雷)   2016-10-24 12:51:00
http://www.zerone.com.tw/ 找研討會主題註冊加入
作者: tnshoho   2016-10-24 13:48:00
可是基本上找了人還是會找廠商看價格..只是這攤case你不用擔
作者: bencheming (斑鳩明)   2016-10-25 00:29:00
管理面的話,落實ISMS啊 技術面,搞個簡單的DLP
作者: lu760423 (腦袋爛掉了)   2016-10-26 13:13:00
身為一個MIS是要真的去考取ISMS相關還是會做就好?
作者: appledavid (新三寶:香蕉 鹿茸 太陽餅)   2016-10-26 13:56:00
感覺你是當砲灰用的 XDDD
作者: Dino9021 (Dino9021)   2016-10-26 21:59:00
來聽我講VDI資訊不落地吧但你只是行政,應該聽不懂...不找人,難道要你行政職負責導入?這種坑勸你還是不要跳進去比較好
作者: rodchi (Rod)   2016-10-27 09:52:00
先確定老闆主要目標是什麼,要做到什麼程度,再來想作法不然就算專業的也是來一個死一個
作者: andersontom (鬼娃恰吉)   2016-10-30 13:19:00
應該樓主是老闆女兒還是甚麼股東之類的吧前幾天我們碩專報告 一個SI業務的在講資安 整個傻眼那個SI業務的同學 根本不懂DDOS攻擊 所以建議除非你是老闆的親戚或股東 不然別幹這種事可以請外面導ISO27001的公司幫你們
作者: iFEELing (ing)   2016-11-01 20:46:00
這個坑如果連專業的都不想跳 你業餘的最好還是不要跳吧
作者: wr (~~)   2016-11-06 13:00:00
資安難的不是技術是人...如果資安是天條 那實行其實很簡單最簡單的例子 網路拔掉全走內網 USB全鎖 VDI+AD管制手機禁止照相功能 這樣就能擋掉大部份風險 但使用者肯定跳腳

Links booklink

Contact Us: admin [ a t ] ucptt.com