旅行時,買伴手禮是常見的行程,但若沒有清單管理,很容易發生重複購買或遺失的情況,最終不僅浪費金錢,也可能漏掉最重要的禮品。這就像企業管理資訊資產,若沒有清晰的「資產清冊」,風險隨之增加。
CNS 27002:2023 控制措施 5.9 強調建立並維護資訊及相關聯資產的清冊,包含擁有者、位置及狀態。企業若能透過定期審核及更新清冊,將所有軟硬體資產和資訊資料納入管理,便可有效防止遺失或未經授權的存取。
這如同規劃旅程時列出購物清單,提前確認並隨時檢查,才能確保每樣重要物品都安全帶回家。在資訊管理中,企業必須時刻掌控資產狀態,這樣才能有效落實資訊安全,避免不必要的損失。
經濟部標準檢驗局. (2023). CNS 27002:2023 資訊安全、網宇安全及隱私保護-資訊安全控制措施.