當你在國外旅行租車時,歸還車輛的流程往往需要仔細檢查:確認油箱是否加滿、車身是否損傷,以及歸還所有鑰匙與文件。這樣的程序確保你沒有遺漏任何資產,也避免不必要的爭議與額外支出。同樣地,CNS 27002:2023 控制措施5.11「資產之歸還」 提醒企業,應在職員或供應商離職或合約終止時,落實資產的清點與歸還。
資訊管理主管應建立明確的資產歸還流程,包括電腦設備、存取憑證、硬體與軟體資源的回收,並記錄檢查結果。如此一來,企業能確保資產安全,防止未經授權的存取或資訊洩漏,避免「遺留風險」。
就像旅途中順利歸還租車,企業也應將「資產歸還」視為職務或合約結束時的重要步驟,保護自身資安不留死角。
經濟部標準檢驗局. (2023). CNS 27002:2023 資訊安全、網宇安全及隱私保護-資訊安全控制措施.