建議使用者 ISO 資安管理制度之配合事項:
- 閱讀並引用國家法令、單位內部法令、國際標準實作指引。
- 與輔導顧問或相關單位開會討論日常工作流程中可能發生的資安風險情況。
- 討論評估資安風險情況發生的可能性與影響程度。
- 討論,並研擬【資安管理制度(標準作業)程序書】初稿。
- 經主管審閱核准,正式發布【資安管理制度程序書】。
- 使用者依照【上述制定好的程序書】完成工作,並於相關表單中確實記錄。
- 其他未列出之配合事項。
建議使用者內部稽核之配合事項:
- 檢視自己是否有依照【所制定的資安管理制度程序書】進行工作與確實記錄。
- 相關工作除表單證明外,建議可以拍攝照片、影片等證據當作輔助。
- 受稽核的單位,配合稽核單位進行查檢。
- 針對相關缺失的發現,與顧問、相關單位、主管討論合理且合乎法規的矯正預防措施。
- 持續確實地依照改善的工作流程,精進工作品質與安全。
- 其他未列出之配合事項。