風險管理的第一步:全景建立是什麼?

更新於 發佈於 閱讀時間約 3 分鐘

在做資安風險評估和防護前,我們不能馬上就衝去修漏洞、裝防火牆,應該要先「看清楚整個環境」,這個步驟就叫做 全景建立

想像一下,你要保護一棟大樓,一定得先知道大樓有幾層樓、有幾扇門、哪些地方比較脆弱吧?全景建立就是幫助我們看清楚整體狀況,之後才好制定防護計畫。


全景建立的三個重點

① 了解內外環境:有哪些風險來源?

我們要先識別自己機關的「外部」與「內部」環境:

  • 外部環境:會影響組織運作的外部因素。
    • 例如:法規政策、社會文化、政治情勢、經濟與科技發展趨勢
  • 內部環境:組織自己內部的運作情況。
    • 例如:管理制度、組織架構、每個部門的角色與責任、資源與人力能力


② 訂出風險評估的基本準則

為了讓風險評估有標準可依,我們要先規劃與定義風險管理基本準則:

  • 風險管理做法:可依據風險管理的範圍與目標採用不同方式。例如,先透過高風險評鑑進行初步篩選,再針對風險較高的項目執行詳細風險評鑑。
  • 風險評估準則(Risk Evaluation Criteria):主要用來判斷風險處理的優先順序,協助決定哪些風險應該先處理。
  • 衝擊準則(Impact Criteria):當外部威脅結合內部弱點,導致資訊或資通系統的機密性、完整性、可用性(C.I.A.)受到破壞時,所造成的影響程度。通常依嚴重性分為低、中、高三級。
  • 風險接受準則(Risk Acceptance Criteria):用來界定哪些風險可以接受、哪些需要處理。當資源有限時,部分風險可選擇接受並保留。不同機關對於 C.I.A. 三大要素的重要性排序不同,因此風險接受的準則也會根據實際情況進行調整。


③ 界定風險範圍:我們要保護哪些資訊系統?

也就是要盤點所有要保護的資訊資產,範圍可能包括:

  • 機關內部系統
  • 資料庫
  • 網路設備
  • 各類應用服務系統

這一步非常關鍵,因為沒被列入的東西,後面就不會被保護到!


誰負責做這些事?風險評鑑不是只有資安人員的事!

一個好的風險評鑑計畫,需要來自跨部門的人一起合作,組成風險評鑑組織:

raw-image

小小總結!

做資安不是一頭熱直接動手,而是先「看清楚全局」,找出風險在哪裡、怎麼評估、什麼時候處理,這樣後面才不會亂成一團!


留言
avatar-img
留言分享你的想法!
avatar-img
草主八禾 caojhubahe:)
1會員
31內容數
「我是這世上億分之一的視角,企圖用小小的視野理解大大的宇宙。」— 草主八禾 caojhubahe:)
2025/07/06
在資訊安全中,「風險」不是指運氣不好或倒楣,而是指: 某個威脅,利用了相對應的弱點(脆弱性),導致資訊資產受到衝擊的可能性。
Thumbnail
2025/07/06
在資訊安全中,「風險」不是指運氣不好或倒楣,而是指: 某個威脅,利用了相對應的弱點(脆弱性),導致資訊資產受到衝擊的可能性。
Thumbnail
2025/07/06
你有聽過「ISO 品質認證」嗎?其實在資安領域,也有一套非常重要的國際標準,那就是 ISO 27001!它是一套專門用來建立「資訊安全管理系統」(ISMS)的國際標準。 它告訴企業或機關該如何規劃資安制度、如何執行、檢查與持續改進,目的是保護重要資料不被偷看、不被亂改,也不會在你需要時用不了。
2025/07/06
你有聽過「ISO 品質認證」嗎?其實在資安領域,也有一套非常重要的國際標準,那就是 ISO 27001!它是一套專門用來建立「資訊安全管理系統」(ISMS)的國際標準。 它告訴企業或機關該如何規劃資安制度、如何執行、檢查與持續改進,目的是保護重要資料不被偷看、不被亂改,也不會在你需要時用不了。
2025/07/02
你有沒有想過,當我們上網購物、報名活動、或去醫院看病時,其實我們都會提供很多自己的「個人資料」? 為了保護我們的隱私不被胡亂使用,台灣有一部法律叫做 《個人資料保護法》(簡稱:個資法),就是專門用來規範:「別人怎麼收集、處理和使用你的資料」。
Thumbnail
2025/07/02
你有沒有想過,當我們上網購物、報名活動、或去醫院看病時,其實我們都會提供很多自己的「個人資料」? 為了保護我們的隱私不被胡亂使用,台灣有一部法律叫做 《個人資料保護法》(簡稱:個資法),就是專門用來規範:「別人怎麼收集、處理和使用你的資料」。
Thumbnail
看更多
你可能也想看
Thumbnail
在購買新房或二手房時,驗樓是一個不可忽視的重要環節。本文將深入探討驗樓的必要性、驗樓的流程以及如何選擇專業的驗樓服務,幫助您更好地瞭解這一過程,做出明智的購房決策。
Thumbnail
在購買新房或二手房時,驗樓是一個不可忽視的重要環節。本文將深入探討驗樓的必要性、驗樓的流程以及如何選擇專業的驗樓服務,幫助您更好地瞭解這一過程,做出明智的購房決策。
Thumbnail
2024 7/13 ~ 7/18 七月開始的新建案,產品是連棟的三層樓透天,採取筏式基礎。 前置作業包括 測量 開挖 鋪上PC層後放樣。放樣結束之後就算正式進入基礎的工程。 注意事項:鋼筋進場後,可以開始紮筋結構體的基礎,高度大約是140公分。完成之後要非常留意天氣,最好是能安排好板模再隔
Thumbnail
2024 7/13 ~ 7/18 七月開始的新建案,產品是連棟的三層樓透天,採取筏式基礎。 前置作業包括 測量 開挖 鋪上PC層後放樣。放樣結束之後就算正式進入基礎的工程。 注意事項:鋼筋進場後,可以開始紮筋結構體的基礎,高度大約是140公分。完成之後要非常留意天氣,最好是能安排好板模再隔
Thumbnail
驗樓是確保新居品質和安全的重要步驟,通過結構檢查、電氣系統檢查、水管系統檢查、防水檢查和室內空氣質量檢查,全面瞭解房屋狀況,避免日後產生不必要的麻煩和費用。
Thumbnail
驗樓是確保新居品質和安全的重要步驟,通過結構檢查、電氣系統檢查、水管系統檢查、防水檢查和室內空氣質量檢查,全面瞭解房屋狀況,避免日後產生不必要的麻煩和費用。
Thumbnail
裝修時基礎工程的錢最不能省!更新老屋的各種老化問題,除了增加舒適度,也是為居住者及鄰居們保障了安全!
Thumbnail
裝修時基礎工程的錢最不能省!更新老屋的各種老化問題,除了增加舒適度,也是為居住者及鄰居們保障了安全!
Thumbnail
在繁忙的都市生活中,選擇居住於高樓層成為眾多家庭的新趨勢。尤其對於有著可愛寵物的家庭而言,安全和舒適成為選擇居住空間的首要考量。為了確保家庭的安全,我們決定安裝專業的防墜鐵窗。以下是我們新生活的心得分享。
Thumbnail
在繁忙的都市生活中,選擇居住於高樓層成為眾多家庭的新趨勢。尤其對於有著可愛寵物的家庭而言,安全和舒適成為選擇居住空間的首要考量。為了確保家庭的安全,我們決定安裝專業的防墜鐵窗。以下是我們新生活的心得分享。
Thumbnail
近年來,隨著都市發展,高樓層家庭成為現代生活的一部分。尤其是有孩子的家庭,安全防護更是至關重要。為了確保家人的安全,我們決定對家中的窗戶進行升級,選擇了專業的防墜鐵窗方案。這是一場提升家庭安全的旅程,以下是我們的安裝心得。
Thumbnail
近年來,隨著都市發展,高樓層家庭成為現代生活的一部分。尤其是有孩子的家庭,安全防護更是至關重要。為了確保家人的安全,我們決定對家中的窗戶進行升級,選擇了專業的防墜鐵窗方案。這是一場提升家庭安全的旅程,以下是我們的安裝心得。
Thumbnail
你放心讓自己和家人這樣住嗎?
Thumbnail
你放心讓自己和家人這樣住嗎?
Thumbnail
   從冰箱,看看居家空間及增建的隱憂。
Thumbnail
   從冰箱,看看居家空間及增建的隱憂。
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News