參加旅遊團時,成功的旅程少不了一位稱職的領隊。領隊負責確保所有成員遵循計畫,及時抵達各景點,並應對突發狀況,確保整體旅程順利。這正是CNS 27002:2023 5.4「管理階層責任」的精髓所在。
企業的資訊安全也需要一位「領隊」,即管理階層,來擔起責任,要求所有人員遵循資訊安全政策與規範,確保組織的資安目標達成。當管理階層明確要求並積極參與時,員工自然會更重視並落實資訊安全,風險也能降到最低。
若缺乏管理階層的支持,資訊安全就像失去領隊的旅遊團,面對突發狀況時容易混亂,甚至導致「資安事故」的發生。因此,管理階層需扮演「資訊安全文化的推動者」,讓資安政策不只是紙上談兵,而是全員落實的習慣。
經濟部標準檢驗局. (2023). CNS 27002:2023 資訊安全、網宇安全及隱私保護-資訊安全控制措施.