Administrative/Technical /Physical control

更新於 發佈於 閱讀時間約 2 分鐘

knowledge area: 1.Security and Risk Management - Types of Security Controls(控制類型);Administrative (Management) Controls 管理性控制;Security Governance and Policy

Administrative control 行政控制

Administrative controls are management-driven policies, procedures, and practices that influence the behavior and actions of personnel within an organization.

行政控制是由管理階層制定的政策、流程與實務作業準則,用來規範人員的行為。可以降低人為風險、落實資安政策。 

Background checks for new employees

背景調查: 管理性措施,如: 政策、流程、訓練與人事措施,背景調查正是行政控制之一。

Technical control  技術控制

Password complexity requirements in system configuration. 密碼設定是技術控制 ,生物辨識為實體加技術控制

Physical control 實體控制

Security guard at the front entrance 保全人員屬於實體(physical)控制,生物辨識為實體加技術控制



留言
avatar-img
留言分享你的想法!
avatar-img
Sarah Shih的沙龍
0會員
10內容數
科技管理咖- IT-AP, Data, AI, Information security
Sarah Shih的沙龍的其他內容
2025/05/27
#法律、#合規、#合約與法規遵循(如: GDPR) #專業倫理、#道德準則(ISC² code of ethics) #資安原則、#安全概念、#CIA 三要素 #治理、#安全治理原則、#風險管理、#風險評鑑、#營運連續性(BCP)、#安全政策、標準、程序和指南、#人員安全政策和程序、安全意識、
2025/05/27
#法律、#合規、#合約與法規遵循(如: GDPR) #專業倫理、#道德準則(ISC² code of ethics) #資安原則、#安全概念、#CIA 三要素 #治理、#安全治理原則、#風險管理、#風險評鑑、#營運連續性(BCP)、#安全政策、標準、程序和指南、#人員安全政策和程序、安全意識、
2025/05/27
單一登入是一種進階的身分與存取管理技術,屬於聯合身分管理(Federated Identity Management, FIM)架構中的重要功能。SSO 能讓使用者僅需進行一次驗證登入,就能無縫存取多個後續有被授權使用的應用系統,免去重複輸入多組帳號密碼的困擾。 實務應用情境 員工登入公司入口網
2025/05/27
單一登入是一種進階的身分與存取管理技術,屬於聯合身分管理(Federated Identity Management, FIM)架構中的重要功能。SSO 能讓使用者僅需進行一次驗證登入,就能無縫存取多個後續有被授權使用的應用系統,免去重複輸入多組帳號密碼的困擾。 實務應用情境 員工登入公司入口網
2025/05/26
1—Security and Risk Management   #資訊安全原則、#治理、#風險管理、#合規、#商業連續性(BCP)、#倫理議題、#法律議題 #CIA 三要素、#企業治理、風#險評鑑、#合約與法規遵循(如: GDPR)、#道德準則(ISC² code of ethics)。 2
2025/05/26
1—Security and Risk Management   #資訊安全原則、#治理、#風險管理、#合規、#商業連續性(BCP)、#倫理議題、#法律議題 #CIA 三要素、#企業治理、風#險評鑑、#合約與法規遵循(如: GDPR)、#道德準則(ISC² code of ethics)。 2
看更多