從3M資訊領導力計畫看CNS 27002:2023 6.1篩選條文

從3M資訊領導力計畫看CNS 27002:2023 6.1篩選條文

更新於 發佈於 閱讀時間約 3 分鐘

在3M的「資訊領導力計畫」中,Roepke, Agarwal和Ferratt(2000)詳細描述了IT人力資源如何與企業目標適配,並透過領導力的提升使資訊部門從傳統支持角色轉型為戰略夥伴。這樣的經驗對於ISO 27001主導稽核員在審視CNS 27002:2023條文時提供了寶貴啟發,尤其是在6.1「篩選」的落實上。

3M的啟示:對人員篩選的全面觀點

3M的計畫顯示,成功的IT組織需要注重「人」的因素,從技能培養到文化適配,確保人才具備不僅技術能力,還包括戰略思維及創新精神。這與CNS 27002:2023中6.1「篩選」條文的核心一致,即在聘用前進行背景調查,考量法律、倫理及組織需求,並持續評估其適合性。

對ISO 27001主導稽核員的啟發

  1. 篩選程序的策略性設計:CNS 27002:2023建議針對全職、兼職及臨時人員進行詳細背景調查,例如檢查履歷的完整性、學歷及專業資格等(CNS 27002:2023)。主導稽核員應確保企業篩選過程透明且符合法規,並針對敏感角色如資安主管進行更嚴格的檢核,如犯罪紀錄及信用查核。
  2. 持續適任性評估:3M強調IT專業人士的持續領導力發展,對應於CNS 27002:2023中的定期查證要求(CNS 27002:2023)。稽核員可檢視組織是否定期檢討員工的適合性,尤其是關鍵職位。
  3. 文化與價值觀的整合:3M的成功轉型強調了文化適配的重要性。稽核員應審查篩選過程是否僅聚焦於技能,還包括個人價值觀是否與組織文化契合。
  4. 法律與倫理的遵循:稽核員在審查CNS 27002時,可參考3M對倫理的重視,確保篩選過程符合法律及道德標準,並保護個人隱私(PII)。


從3M當時的成功經驗看來,CNS 27002:2023的6.1條文不僅是技術層面的要求,更是一種全面篩選與人員管理的戰略思維。ISO 27001主導稽核員應將這些原則融入審查過程,確保組織在資訊安全角色篩選上具有長期競爭力。


參考文獻

  • Roepke, R., Agarwal, R., & Ferratt, T. W. (2000). Aligning the IT human resource with business vision: The leadership initiative at 3M. MIS Quarterly, 24(2), 327-353.
  • 中華民國國家標準 (CNS) 27002:2023. 資訊安全、網宇安全及隱私保護-資訊安全控制措施. 【台灣經濟部標準檢驗局】
avatar-img
Michael Ch的沙龍
0會員
222內容數
資訊管理、投資、ISO 27001主導稽核
留言
avatar-img
留言分享你的想法!
Michael Ch的沙龍 的其他內容
旅遊是一種探索,也是一次發現。在享受一頓豐盛美食的過程中,我們往往會注意餐廳的環境、服務品質以及菜餚的來源。這不禁讓我聯想到CNS 27002: 2023中的6.1篩選條文。當一間餐廳的廚師被篩選得當,我們品嘗到的佳餚就更令人安心。同樣,當一位資訊管理人員或資安負責人被妥善篩選,組織的資訊安全也能更
在當今快速數位化的時代,智慧合約(Smart Contracts)正逐漸改變企業交易的治理模式。透過參考MIS Quarterly文獻中探討智慧合約的創新交易治理模式,以及CNS 27001:2023資訊安全標準中的稽核要求,我們可以為台灣中小企業提供一套結合數位技術與資訊安全治理的實務建議。 稽
想像一場美食之旅:在異國餐廳裡,每道佳餚的呈現,從食材挑選到上桌,每個環節都環環相扣,展現出極致的協調性。資訊安全管理的世界其實與此類似。作為ISO 27001:2022的主導稽核員,就像美食家一樣,需要洞察全局、靈活應對挑戰,並始終以人為核心,才能在中小企業內建構穩健的資訊安全系統。 一、整合性
雲端儲存的快速普及帶來資訊安全的新契機與挑戰。《Dark Clouds on the Horizon? Effects of Cloud Storage on Security Breaches》研究指出,雲端儲存的實施在短期內可能增加外部攻擊和內部意外洩漏風險,但長期使用卻能減少內部意外洩漏,且外
旅行與美食總能帶來靈感,特別是當我們思考如何解決電子廢棄物(e-waste)問題時。在奈及利亞 Olusosun 電子廢棄物堆填區的案例中,我們如同在旅程中遇到複雜的菜餚,每道菜都需要用心剖析,才能理解其味道背後的文化與故事。這與 ISO 27001:2022 在電子廢棄物治理中的應用不謀而合,讓我
旅遊的精髓在於體驗,而美食則是旅行中不可或缺的亮點。選擇一家優質的餐廳,我們會注意食材來源、廚師技藝與菜品搭配,這與ISO 27001:2022稽核的過程如出一轍。以下,我們從旅遊美食的角度,解讀CNS 27001:2023的條文要求,並為稽核員提供實務建議。 1. 多元方法與多方驗證:如同評估一
旅遊是一種探索,也是一次發現。在享受一頓豐盛美食的過程中,我們往往會注意餐廳的環境、服務品質以及菜餚的來源。這不禁讓我聯想到CNS 27002: 2023中的6.1篩選條文。當一間餐廳的廚師被篩選得當,我們品嘗到的佳餚就更令人安心。同樣,當一位資訊管理人員或資安負責人被妥善篩選,組織的資訊安全也能更
在當今快速數位化的時代,智慧合約(Smart Contracts)正逐漸改變企業交易的治理模式。透過參考MIS Quarterly文獻中探討智慧合約的創新交易治理模式,以及CNS 27001:2023資訊安全標準中的稽核要求,我們可以為台灣中小企業提供一套結合數位技術與資訊安全治理的實務建議。 稽
想像一場美食之旅:在異國餐廳裡,每道佳餚的呈現,從食材挑選到上桌,每個環節都環環相扣,展現出極致的協調性。資訊安全管理的世界其實與此類似。作為ISO 27001:2022的主導稽核員,就像美食家一樣,需要洞察全局、靈活應對挑戰,並始終以人為核心,才能在中小企業內建構穩健的資訊安全系統。 一、整合性
雲端儲存的快速普及帶來資訊安全的新契機與挑戰。《Dark Clouds on the Horizon? Effects of Cloud Storage on Security Breaches》研究指出,雲端儲存的實施在短期內可能增加外部攻擊和內部意外洩漏風險,但長期使用卻能減少內部意外洩漏,且外
旅行與美食總能帶來靈感,特別是當我們思考如何解決電子廢棄物(e-waste)問題時。在奈及利亞 Olusosun 電子廢棄物堆填區的案例中,我們如同在旅程中遇到複雜的菜餚,每道菜都需要用心剖析,才能理解其味道背後的文化與故事。這與 ISO 27001:2022 在電子廢棄物治理中的應用不謀而合,讓我
旅遊的精髓在於體驗,而美食則是旅行中不可或缺的亮點。選擇一家優質的餐廳,我們會注意食材來源、廚師技藝與菜品搭配,這與ISO 27001:2022稽核的過程如出一轍。以下,我們從旅遊美食的角度,解讀CNS 27001:2023的條文要求,並為稽核員提供實務建議。 1. 多元方法與多方驗證:如同評估一