<?xml version="1.0" encoding="utf-8"?>
<?xml-stylesheet type="text/css" href="http://owiki.kmu.edu.tw/skins/common/feed.css?63"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="zh-tw">
		<id>http://owiki.kmu.edu.tw/index.php?action=history&amp;feed=atom&amp;title=ISO_27001</id>
		<title>ISO 27001 - 修訂歷史</title>
		<link rel="self" type="application/atom+xml" href="http://owiki.kmu.edu.tw/index.php?action=history&amp;feed=atom&amp;title=ISO_27001"/>
		<link rel="alternate" type="text/html" href="http://owiki.kmu.edu.tw/index.php?title=ISO_27001&amp;action=history"/>
		<updated>2026-05-09T01:23:10Z</updated>
		<subtitle>本站上此頁的修訂歷史</subtitle>
		<generator>MediaWiki 1.10.1</generator>

	<entry>
		<id>http://owiki.kmu.edu.tw/index.php?title=ISO_27001&amp;diff=1064&amp;oldid=prev</id>
		<title>Itchen在2008年1月16日 (三) 13:23</title>
		<link rel="alternate" type="text/html" href="http://owiki.kmu.edu.tw/index.php?title=ISO_27001&amp;diff=1064&amp;oldid=prev"/>
				<updated>2008-01-16T13:23:40Z</updated>
		
		<summary type="html">&lt;p&gt;&lt;/p&gt;

			&lt;table border='0' width='98%' cellpadding='0' cellspacing='4' style=&quot;background-color: white;&quot;&gt;
			&lt;tr&gt;
				&lt;td colspan='2' width='50%' align='center' style=&quot;background-color: white;&quot;&gt;←上一修訂&lt;/td&gt;
				&lt;td colspan='2' width='50%' align='center' style=&quot;background-color: white;&quot;&gt;在2008年1月16日 (三) 13:23所做的修訂版本&lt;/td&gt;
			&lt;/tr&gt;
		&lt;tr&gt;&lt;td colspan=&quot;2&quot; align=&quot;left&quot;&gt;&lt;strong&gt;第7行：&lt;/strong&gt;&lt;/td&gt;
&lt;td colspan=&quot;2&quot; align=&quot;left&quot;&gt;&lt;strong&gt;第7行：&lt;/strong&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;總共分成 11 個領域、 39 個控制目標、 133 個控制要點。 11 個領域包括&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;總共分成 11 個領域、 39 個控制目標、 133 個控制要點。 11 個領域包括&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;* 0 Introduction&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;* 0 Introduction &lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;簡介&lt;/ins&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;* 1 Scope&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;* 1 Scope &lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;適用範圍&lt;/ins&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;* 2 Normative references&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;* 2 Normative references &lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;引用標準&lt;/ins&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;* 3 Terms and definitions&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;* 3 Terms and definitions &lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;名詞與定義&lt;/ins&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;* 4 Information security management system&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;* 4 Information security management system &lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;資訊安全管理系統&lt;/ins&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;4.1 Study general [[ISMS]] requirements&lt;del style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;&amp;lt;br&amp;gt;4.2 Develop your organization's [[ISMS]]&amp;lt;br&amp;gt;4.2.1 Define and plan your [[ISMS]]&amp;lt;br&amp;gt;4.2.2 Implement and operate your [[ISMS]]&amp;lt;br&amp;gt;4.2.3 Monitor and review your [[ISMS]]&amp;lt;br&amp;gt;4.2.4 Maintain and improve your [[ISMS]]&amp;lt;br&amp;gt;4.3 Document your organization's [[ISMS]]&amp;lt;br&amp;gt;&lt;/del&gt;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;4.1 Study general [[ISMS]] requirements &lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;一般要求&lt;/ins&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;* 5 Management reponsibility&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;4.2 Develop your organization's [[ISMS]]建立與管理資訊安全管理系統&lt;/ins&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;* 6 Intermal [[ISMS]] audits&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&amp;#160;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;* 7 Management review of the [[ISMS]]&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;4.2.1 Define and plan your [[ISMS]]&amp;lt;br&amp;gt;4.2.2 Implement and operate your [[ISMS]]&amp;lt;br&amp;gt;4.2.3 Monitor and review your [[ISMS]]&amp;lt;br&amp;gt;4.2.4 Maintain and improve your [[ISMS]]&lt;/ins&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;* 8 [[ISMS]] improvement&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&amp;#160;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;* Annex A: Control objectives and controls&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;4.3 Document your organization's [[ISMS]]文件管制要求&lt;/ins&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&amp;#160;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;* 5 Management reponsibility &lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;管理階層責任&lt;/ins&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&amp;#160;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;5.1 管理階層承諾&lt;/ins&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&amp;#160;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;5.2 資源管理&lt;/ins&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&amp;#160;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;* 6 Intermal [[ISMS]] audits &lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;內部資訊安全管理系統稽核&lt;/ins&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;* 7 Management review of the [[ISMS]] &lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;資訊安全管理系統之管理階層審查&lt;/ins&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&amp;#160;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;7.1 一般要求&lt;/ins&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&amp;#160;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;7.2 審查輸入&lt;/ins&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&amp;#160;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;7.3審查輸出&lt;/ins&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&amp;#160;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;* 8 [[ISMS]] improvement &lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;資訊安全管理系統之改進&lt;/ins&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&amp;#160;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;8.1 持續改善&lt;/ins&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&amp;#160;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;8.2 矯正措施&lt;/ins&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&amp;#160;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;8.3 預防措施&lt;/ins&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&amp;#160;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;* Annex A: Control objectives and controls &lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;管制目標與管制&lt;/ins&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;* A.5 Security Policy&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;* A.5 Security Policy&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;* A.6 Organization of information security&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;* A.6 Organization of information security&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; align=&quot;left&quot;&gt;&lt;strong&gt;第40行：&lt;/strong&gt;&lt;/td&gt;
&lt;td colspan=&quot;2&quot; align=&quot;left&quot;&gt;&lt;strong&gt;第65行：&lt;/strong&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;* A.14 Business continuity management&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;* A.14 Business continuity management&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;* A.15 Compliance&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;* A.15 Compliance&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;* Annex B:OECD原則與本國際標準&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;* Annex B:ISO 9001:2000, ISO 14001:2004與與本國際標準之關連&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;&lt;del style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;* Annex B&lt;/del&gt;.&lt;del style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;C&lt;/del&gt;.&lt;del style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;(Informative)&lt;/del&gt;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;台灣比較常見的驗證公司有 [http://asia&lt;/ins&gt;.&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;bsi-global&lt;/ins&gt;.&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;com/Taiwan+InformationSecurity/Overview/WhatisBS7799.xalter &lt;/ins&gt;BSI&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;]&lt;/ins&gt;、 &lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;[http://asia.bsi-global.com/Taiwan+InformationSecurity/Overview/WhatisBS7799.xalter &lt;/ins&gt;DNV&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;]&lt;/ins&gt;、 &lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;[http://www.dnv.com.tw/certification/managementsystems/informationsequrity/iso_iec_27001.asp &lt;/ins&gt;SQS&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;]&lt;/ins&gt;、 &lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;[http://certification.bureauveritas.com.tw &lt;/ins&gt;BVQI&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;]&lt;/ins&gt;、&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;[http://www.bsmi.gov.tw 標準檢驗局]、以及各大會計師事務所 (KPMG、Price &lt;/ins&gt;Waterhouse &lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;Coopers、DTT &lt;/ins&gt;等 )。&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;&lt;del style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;台灣比較常見的驗證公司有 &lt;/del&gt;BSI 、 DNV 、 SQS 、 BVQI &lt;del style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;、標準檢驗局、&lt;/del&gt;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;&lt;del style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;以及各大會計師事務所 (KPMG &lt;/del&gt;、 &lt;del style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;Price &lt;/del&gt;Waterhouse &lt;del style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;Coopers 、 DTT &lt;/del&gt;等 ) 。&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;== References ==&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;== References ==&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Itchen</name></author>	</entry>

	<entry>
		<id>http://owiki.kmu.edu.tw/index.php?title=ISO_27001&amp;diff=1062&amp;oldid=prev</id>
		<title>Itchen在2008年1月16日 (三) 09:38</title>
		<link rel="alternate" type="text/html" href="http://owiki.kmu.edu.tw/index.php?title=ISO_27001&amp;diff=1062&amp;oldid=prev"/>
				<updated>2008-01-16T09:38:01Z</updated>
		
		<summary type="html">&lt;p&gt;&lt;/p&gt;

			&lt;table border='0' width='98%' cellpadding='0' cellspacing='4' style=&quot;background-color: white;&quot;&gt;
			&lt;tr&gt;
				&lt;td colspan='2' width='50%' align='center' style=&quot;background-color: white;&quot;&gt;←上一修訂&lt;/td&gt;
				&lt;td colspan='2' width='50%' align='center' style=&quot;background-color: white;&quot;&gt;在2008年1月16日 (三) 09:38所做的修訂版本&lt;/td&gt;
			&lt;/tr&gt;
		&lt;tr&gt;&lt;td colspan=&quot;2&quot; align=&quot;left&quot;&gt;&lt;strong&gt;第48行：&lt;/strong&gt;&lt;/td&gt;
&lt;td colspan=&quot;2&quot; align=&quot;left&quot;&gt;&lt;strong&gt;第48行：&lt;/strong&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;== References ==&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;== References ==&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;[http://www.edu.tw/EDU_WEB/EDU_MGT/MOECC/EDU0688001/tanet/EDIISMS-960530V1.doc][[教育體系資通安全管理規範]][http://www.edu.tw/EDU_WEB/EDU_MGT/MOECC/EDU0688001/tanet/EDIISMS-960530V1.doc]&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;[http://www.openfind.com/taiwan/epaper/20060410/index.html Openfind]&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;[http://www.openfind.com/taiwan/epaper/20060410/index.html Openfind]&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Itchen</name></author>	</entry>

	<entry>
		<id>http://owiki.kmu.edu.tw/index.php?title=ISO_27001&amp;diff=958&amp;oldid=prev</id>
		<title>Itchen: 新頁面: = ISO =  == ISO 27001 ==  ISO27001為建立一個ISMS的資訊安全管理系統 ISO27001:2005 的內容  總共分成 11 個領域、 39 個控制目標、 133 個控制要點。 11 ...</title>
		<link rel="alternate" type="text/html" href="http://owiki.kmu.edu.tw/index.php?title=ISO_27001&amp;diff=958&amp;oldid=prev"/>
				<updated>2008-01-10T13:38:53Z</updated>
		
		<summary type="html">&lt;p&gt;新頁面: = ISO =  == ISO 27001 ==  ISO27001為建立一個&lt;a href=&quot;/index.php/ISMS&quot; title=&quot;ISMS&quot;&gt;ISMS&lt;/a&gt;的資訊安全管理系統 ISO27001:2005 的內容  總共分成 11 個領域、 39 個控制目標、 133 個控制要點。 11 ...&lt;/p&gt;
&lt;p&gt;&lt;b&gt;新頁面&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= ISO =&lt;br /&gt;
&lt;br /&gt;
== ISO 27001 ==&lt;br /&gt;
&lt;br /&gt;
ISO27001為建立一個[[ISMS]]的資訊安全管理系統 ISO27001:2005 的內容&lt;br /&gt;
&lt;br /&gt;
總共分成 11 個領域、 39 個控制目標、 133 個控制要點。 11 個領域包括&lt;br /&gt;
&lt;br /&gt;
* 0 Introduction&lt;br /&gt;
* 1 Scope&lt;br /&gt;
* 2 Normative references&lt;br /&gt;
* 3 Terms and definitions&lt;br /&gt;
* 4 Information security management system&lt;br /&gt;
&lt;br /&gt;
4.1 Study general [[ISMS]] requirements&amp;lt;br&amp;gt;4.2 Develop your organization's [[ISMS]]&amp;lt;br&amp;gt;4.2.1 Define and plan your [[ISMS]]&amp;lt;br&amp;gt;4.2.2 Implement and operate your [[ISMS]]&amp;lt;br&amp;gt;4.2.3 Monitor and review your [[ISMS]]&amp;lt;br&amp;gt;4.2.4 Maintain and improve your [[ISMS]]&amp;lt;br&amp;gt;4.3 Document your organization's [[ISMS]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 5 Management reponsibility&lt;br /&gt;
* 6 Intermal [[ISMS]] audits&lt;br /&gt;
* 7 Management review of the [[ISMS]]&lt;br /&gt;
* 8 [[ISMS]] improvement&lt;br /&gt;
* Annex A: Control objectives and controls&lt;br /&gt;
* A.5 Security Policy&lt;br /&gt;
* A.6 Organization of information security&lt;br /&gt;
* A.7 Asset management&lt;br /&gt;
* A.8 Human resources security&lt;br /&gt;
* A.9 Physical and environmental security&lt;br /&gt;
&lt;br /&gt;
舉例:機房的位置必須放在沒有窗戶的地方，或至少不透光的窗戶、且窗戶封死再加上入侵偵測(例如震動警報器)。&lt;br /&gt;
&lt;br /&gt;
機房門禁等級？刷卡？看眼球？由風險評估決定。刷卡建議採用 two factors，也就是磁卡加上按密碼。&lt;br /&gt;
&lt;br /&gt;
監視器要能拍到門口以及重要設備。監視器影帶如何保存？誰可以取得這些監視影帶？誰可以刪除？&lt;br /&gt;
&lt;br /&gt;
防火設備有沒有考慮動線的問題？滅火器的檢查紀錄有無確實？冷氣出風循環對流等等.&lt;br /&gt;
&lt;br /&gt;
* A.10 Communications and operations management&lt;br /&gt;
* A.11 Access control&lt;br /&gt;
* A.12 Information systems acquisition, development and maintenance&lt;br /&gt;
* A.13 Information security incident management&lt;br /&gt;
* A.14 Business continuity management&lt;br /&gt;
* A.15 Compliance&lt;br /&gt;
&lt;br /&gt;
* Annex B.C.(Informative)&lt;br /&gt;
&lt;br /&gt;
台灣比較常見的驗證公司有 BSI 、 DNV 、 SQS 、 BVQI 、標準檢驗局、&lt;br /&gt;
&lt;br /&gt;
以及各大會計師事務所 (KPMG 、 Price Waterhouse Coopers 、 DTT 等 ) 。&lt;br /&gt;
&lt;br /&gt;
== References ==&lt;br /&gt;
&lt;br /&gt;
[http://www.openfind.com/taiwan/epaper/20060410/index.html Openfind]&lt;br /&gt;
&lt;br /&gt;
[http://www.iii.org.tw/south/Training/All/ISO27001%20Information%20Security%20Management%20System%20Lead%20Auditor/ISO27001%20Information%20Security%20Management%20System%20Lead%20Auditor.htm 認證]&lt;br /&gt;
&lt;br /&gt;
[http://210.240.189.212/seminar/tanet2006/D000/D00018.pdf 國際資訊安全標準ISO 27001之網路架構設計]&lt;br /&gt;
&lt;br /&gt;
[http://www.tw.sgs.com/zh_tw/bs7799_vs_iso27001.pdf ISO 27001:2005 vs. BS 7799-2:2002]&lt;br /&gt;
&lt;br /&gt;
[http://en.wikipedia.org/wiki/ISO_27001 wiki]&lt;/div&gt;</summary>
		<author><name>Itchen</name></author>	</entry>

	</feed>