從3M資訊領導力計畫看CNS 27002:2023 6.1篩選條文

更新於 2024/12/21閱讀時間約 3 分鐘

在3M的「資訊領導力計畫」中,Roepke, Agarwal和Ferratt(2000)詳細描述了IT人力資源如何與企業目標適配,並透過領導力的提升使資訊部門從傳統支持角色轉型為戰略夥伴。這樣的經驗對於ISO 27001主導稽核員在審視CNS 27002:2023條文時提供了寶貴啟發,尤其是在6.1「篩選」的落實上。

3M的啟示:對人員篩選的全面觀點

3M的計畫顯示,成功的IT組織需要注重「人」的因素,從技能培養到文化適配,確保人才具備不僅技術能力,還包括戰略思維及創新精神。這與CNS 27002:2023中6.1「篩選」條文的核心一致,即在聘用前進行背景調查,考量法律、倫理及組織需求,並持續評估其適合性。

對ISO 27001主導稽核員的啟發

  1. 篩選程序的策略性設計:CNS 27002:2023建議針對全職、兼職及臨時人員進行詳細背景調查,例如檢查履歷的完整性、學歷及專業資格等(CNS 27002:2023)。主導稽核員應確保企業篩選過程透明且符合法規,並針對敏感角色如資安主管進行更嚴格的檢核,如犯罪紀錄及信用查核。
  2. 持續適任性評估:3M強調IT專業人士的持續領導力發展,對應於CNS 27002:2023中的定期查證要求(CNS 27002:2023)。稽核員可檢視組織是否定期檢討員工的適合性,尤其是關鍵職位。
  3. 文化與價值觀的整合:3M的成功轉型強調了文化適配的重要性。稽核員應審查篩選過程是否僅聚焦於技能,還包括個人價值觀是否與組織文化契合。
  4. 法律與倫理的遵循:稽核員在審查CNS 27002時,可參考3M對倫理的重視,確保篩選過程符合法律及道德標準,並保護個人隱私(PII)。


從3M當時的成功經驗看來,CNS 27002:2023的6.1條文不僅是技術層面的要求,更是一種全面篩選與人員管理的戰略思維。ISO 27001主導稽核員應將這些原則融入審查過程,確保組織在資訊安全角色篩選上具有長期競爭力。


參考文獻

  • Roepke, R., Agarwal, R., & Ferratt, T. W. (2000). Aligning the IT human resource with business vision: The leadership initiative at 3M. MIS Quarterly, 24(2), 327-353.
  • 中華民國國家標準 (CNS) 27002:2023. 資訊安全、網宇安全及隱私保護-資訊安全控制措施. 【台灣經濟部標準檢驗局】
avatar-img
0會員
82內容數
資訊管理、投資、ISO 27001主導稽核
留言0
查看全部
avatar-img
發表第一個留言支持創作者!
Michael Ch的沙龍 的其他內容
旅遊是一種探索,也是一次發現。在享受一頓豐盛美食的過程中,我們往往會注意餐廳的環境、服務品質以及菜餚的來源。這不禁讓我聯想到CNS 27002: 2023中的6.1篩選條文。當一間餐廳的廚師被篩選得當,我們品嘗到的佳餚就更令人安心。同樣,當一位資訊管理人員或資安負責人被妥善篩選,組織的資訊安全也能更
在當今快速數位化的時代,智慧合約(Smart Contracts)正逐漸改變企業交易的治理模式。透過參考MIS Quarterly文獻中探討智慧合約的創新交易治理模式,以及CNS 27001:2023資訊安全標準中的稽核要求,我們可以為台灣中小企業提供一套結合數位技術與資訊安全治理的實務建議。 稽
想像一場美食之旅:在異國餐廳裡,每道佳餚的呈現,從食材挑選到上桌,每個環節都環環相扣,展現出極致的協調性。資訊安全管理的世界其實與此類似。作為ISO 27001:2022的主導稽核員,就像美食家一樣,需要洞察全局、靈活應對挑戰,並始終以人為核心,才能在中小企業內建構穩健的資訊安全系統。 一、整合性
雲端儲存的快速普及帶來資訊安全的新契機與挑戰。《Dark Clouds on the Horizon? Effects of Cloud Storage on Security Breaches》研究指出,雲端儲存的實施在短期內可能增加外部攻擊和內部意外洩漏風險,但長期使用卻能減少內部意外洩漏,且外
旅行與美食總能帶來靈感,特別是當我們思考如何解決電子廢棄物(e-waste)問題時。在奈及利亞 Olusosun 電子廢棄物堆填區的案例中,我們如同在旅程中遇到複雜的菜餚,每道菜都需要用心剖析,才能理解其味道背後的文化與故事。這與 ISO 27001:2022 在電子廢棄物治理中的應用不謀而合,讓我
旅遊的精髓在於體驗,而美食則是旅行中不可或缺的亮點。選擇一家優質的餐廳,我們會注意食材來源、廚師技藝與菜品搭配,這與ISO 27001:2022稽核的過程如出一轍。以下,我們從旅遊美食的角度,解讀CNS 27001:2023的條文要求,並為稽核員提供實務建議。 1. 多元方法與多方驗證:如同評估一
旅遊是一種探索,也是一次發現。在享受一頓豐盛美食的過程中,我們往往會注意餐廳的環境、服務品質以及菜餚的來源。這不禁讓我聯想到CNS 27002: 2023中的6.1篩選條文。當一間餐廳的廚師被篩選得當,我們品嘗到的佳餚就更令人安心。同樣,當一位資訊管理人員或資安負責人被妥善篩選,組織的資訊安全也能更
在當今快速數位化的時代,智慧合約(Smart Contracts)正逐漸改變企業交易的治理模式。透過參考MIS Quarterly文獻中探討智慧合約的創新交易治理模式,以及CNS 27001:2023資訊安全標準中的稽核要求,我們可以為台灣中小企業提供一套結合數位技術與資訊安全治理的實務建議。 稽
想像一場美食之旅:在異國餐廳裡,每道佳餚的呈現,從食材挑選到上桌,每個環節都環環相扣,展現出極致的協調性。資訊安全管理的世界其實與此類似。作為ISO 27001:2022的主導稽核員,就像美食家一樣,需要洞察全局、靈活應對挑戰,並始終以人為核心,才能在中小企業內建構穩健的資訊安全系統。 一、整合性
雲端儲存的快速普及帶來資訊安全的新契機與挑戰。《Dark Clouds on the Horizon? Effects of Cloud Storage on Security Breaches》研究指出,雲端儲存的實施在短期內可能增加外部攻擊和內部意外洩漏風險,但長期使用卻能減少內部意外洩漏,且外
旅行與美食總能帶來靈感,特別是當我們思考如何解決電子廢棄物(e-waste)問題時。在奈及利亞 Olusosun 電子廢棄物堆填區的案例中,我們如同在旅程中遇到複雜的菜餚,每道菜都需要用心剖析,才能理解其味道背後的文化與故事。這與 ISO 27001:2022 在電子廢棄物治理中的應用不謀而合,讓我
旅遊的精髓在於體驗,而美食則是旅行中不可或缺的亮點。選擇一家優質的餐廳,我們會注意食材來源、廚師技藝與菜品搭配,這與ISO 27001:2022稽核的過程如出一轍。以下,我們從旅遊美食的角度,解讀CNS 27001:2023的條文要求,並為稽核員提供實務建議。 1. 多元方法與多方驗證:如同評估一
你可能也想看
Google News 追蹤
Thumbnail
*合作聲明與警語: 本文係由國泰世華銀行邀稿。 證券服務係由國泰世華銀行辦理共同行銷證券經紀開戶業務,定期定額(股)服務由國泰綜合證券提供。   剛出社會的時候,很常在各種 Podcast 或 YouTube 甚至是在朋友間聊天,都會聽到各種市場動態、理財話題,像是:聯準會降息或是近期哪些科
Thumbnail
這篇文章著重於解釋軟體專案管理中的戰略意義和專案特性評估,並提出了四個不同像限的專案特性。
Thumbnail
介紹敏捷式管理的專案管理概念,以及對團隊成員潛力發揮的啟發。內容包括敏捷式領導的三個重要事項、自我管理與同仁間的信任建立,以及敏捷式管理對自己的幫助。分享在專案管理、客戶關係管理與員工管理上運用敏捷式管理的個人見解和體悟。
Thumbnail
本文討論了組織文化、知識管理、部門目標和策略等方面的問題,提供了各種建議和策略,讓您更好地理解並應對組織中的各種挑戰。
分享改編朗道理論劃分的IT行業五級工程師, 工程師從第五級到第一級,並結合管理, 你在那一等級?
Thumbnail
1-領導能力: 能激勵和引導團隊達成目標 展現決策力和遠見,確保組織朝著正確的方向發展 2-戰略思維: 制定並實施長短期的策略計劃 分析市場趨勢和競爭環境,調整策略以保持競爭優勢 3-決策能力: 根據數據和分析進行明智的決策 在面臨壓力
Thumbnail
公告佈達看似簡單,但如何做好才是關鍵。 只有透過適時而有效的公告,才能確保重要訊息的及時傳達,促進員工的共識和配合 最終提升整體的運營效率,為企業持續發展注入動力!
Thumbnail
作為一個管理者,我們需要:保持對技術的熱誠,聆聽與做出決定,還有確保團隊達成目標。
Thumbnail
職場的「信任」可以簡化成三個等級。 1. 可以完成具有清楚目標、清楚執行方式的事務 2. 可以完成具有清楚目標,但是執行方式並不明確的事務 3. 可以完成目標模糊,沒有具體執行指導的事務
Thumbnail
這篇文章介紹瞭如何透過機制化管理來解決組織困擾,包括責任與權限、危機意識、比較與公平、企業理念和前進感等概念,並提供了突破思維的發想。
Thumbnail
隨著科技的進步,「數位化」和「E化管理」已成為現代企業文化的核心力量。這些變化不僅影響著企業的日常運作,更重新塑造員工的工作方式和組織的價值觀。  我們將深入探討數位化對企業文化的影響,如何在數位時代打造一種新型的企業文化,以及如何將E化管理策略與企業文化有效結合,從而提升企業的整體競爭力和創新能力
Thumbnail
*合作聲明與警語: 本文係由國泰世華銀行邀稿。 證券服務係由國泰世華銀行辦理共同行銷證券經紀開戶業務,定期定額(股)服務由國泰綜合證券提供。   剛出社會的時候,很常在各種 Podcast 或 YouTube 甚至是在朋友間聊天,都會聽到各種市場動態、理財話題,像是:聯準會降息或是近期哪些科
Thumbnail
這篇文章著重於解釋軟體專案管理中的戰略意義和專案特性評估,並提出了四個不同像限的專案特性。
Thumbnail
介紹敏捷式管理的專案管理概念,以及對團隊成員潛力發揮的啟發。內容包括敏捷式領導的三個重要事項、自我管理與同仁間的信任建立,以及敏捷式管理對自己的幫助。分享在專案管理、客戶關係管理與員工管理上運用敏捷式管理的個人見解和體悟。
Thumbnail
本文討論了組織文化、知識管理、部門目標和策略等方面的問題,提供了各種建議和策略,讓您更好地理解並應對組織中的各種挑戰。
分享改編朗道理論劃分的IT行業五級工程師, 工程師從第五級到第一級,並結合管理, 你在那一等級?
Thumbnail
1-領導能力: 能激勵和引導團隊達成目標 展現決策力和遠見,確保組織朝著正確的方向發展 2-戰略思維: 制定並實施長短期的策略計劃 分析市場趨勢和競爭環境,調整策略以保持競爭優勢 3-決策能力: 根據數據和分析進行明智的決策 在面臨壓力
Thumbnail
公告佈達看似簡單,但如何做好才是關鍵。 只有透過適時而有效的公告,才能確保重要訊息的及時傳達,促進員工的共識和配合 最終提升整體的運營效率,為企業持續發展注入動力!
Thumbnail
作為一個管理者,我們需要:保持對技術的熱誠,聆聽與做出決定,還有確保團隊達成目標。
Thumbnail
職場的「信任」可以簡化成三個等級。 1. 可以完成具有清楚目標、清楚執行方式的事務 2. 可以完成具有清楚目標,但是執行方式並不明確的事務 3. 可以完成目標模糊,沒有具體執行指導的事務
Thumbnail
這篇文章介紹瞭如何透過機制化管理來解決組織困擾,包括責任與權限、危機意識、比較與公平、企業理念和前進感等概念,並提供了突破思維的發想。
Thumbnail
隨著科技的進步,「數位化」和「E化管理」已成為現代企業文化的核心力量。這些變化不僅影響著企業的日常運作,更重新塑造員工的工作方式和組織的價值觀。  我們將深入探討數位化對企業文化的影響,如何在數位時代打造一種新型的企業文化,以及如何將E化管理策略與企業文化有效結合,從而提升企業的整體競爭力和創新能力