PTT
Submit
Submit
选择语言
正體中文
简体中文
PTT
MIS
[请益] 资讯安全规范询问
楼主:
webber1984
(阿浪)
2018-09-11 14:25:29
业务上的需要,接下来要跟一间APP公司合作
但今天老板来询问说,它们帮我们收集资料,那是否安全,
因我不是相关背景的,查询Google也没有很详尽的内容与规范
所以特此想询问说,不知道是否有一定的规范或是ckecklist
例如:
1:资料储存地方
2:资料储存方式
3:是否有异地备份
我想的到的问题,只有这些,不知道还有那些是必须要询问的问题,
非常感谢~
作者:
konkonchou
(卡卡猫)
2018-09-11 14:43:00
蒐集资料使用另外还有个资法的问题
作者:
leaderliu
(雨儿潸然落下)
2018-09-11 15:14:00
签保密切结吧
作者:
blackhippo
(PH6.0 微.酸民)
2018-09-11 16:17:00
贵公司是否有完善的资料政策.是否会有导致我方客户资料外泄的危险性
楼主:
webber1984
(阿浪)
2018-09-11 17:52:00
ISO 27001 资讯安全管理系统验证(给各位参考)
作者:
olycats
( )
2018-09-12 00:38:00
可能也要考虑应用系统的层面 或甚至网络架构?举例来说程式的写法 是否会让系统容易入侵 可参考OWASP
作者:
miacp
( )
2018-09-12 11:09:00
如果他有收公司内部员工个人资料,那就有个资问题喔。问你们公司主管资安跟个资政策的部门,用你们公司的标准去看的话对你比较没责任,如果你们公司没有相关规范,那么...用iso27001下去看你会要花超多时间,因为相关机制都没建立
作者:
eric00169
(eric)
2018-09-12 14:15:00
27001可以挑选你觉得需要的部分就好...
作者:
aleeon
( )
2018-09-13 01:22:00
资料使用范围 接触者 泄漏条款
作者:
goodga
( )
2018-09-13 11:38:00
是收集data还是file? 差很多
作者:
a9601268787
(SoHentai)
2018-09-13 21:54:00
小弟做资安技术的 ISO这种制度没办法验证技术问题证据都可以造假事后补 建议你还是送专门检测单位验证吧很多App都非常不安全 要送去做渗透才知道厂商有没有做好
作者:
now99
(陈在天)
2018-09-14 00:48:00
反编译混淆,凭证绑定,client加密存放
继续阅读
[请益] “中华电信云端ERP”SaaS(海量)学习网站
Aminya007
[请益] 打印机HP L565扫描到NAS的资料夹
zack0813
[请益] 借货Fortinet 防火墙
aaapple2
Re: [请益] 想请问infra和could engineer未来的发展
ddoll288
[请益] 想请问infra和cloud engineer未来的发展
breakfastone
[请益] AWS EC2的IP位置与主机国家不同?
hotkt247
[请益] 网络流量分析
jimkukky
[征才] 越南鞋厂征才
sevencom
[征才] MIS/网管主管
tp61i6jo3
[请益]误秒率(ESR)与重误秒率(SESR)的取得
mate99
Links
booklink
Contact Us: admin [ a t ] ucptt.com