CloudApps Governance
CloudAppsG 治理平台
Powered by JW 數據科學研究室
S 社會面資安與個人資料基本題型

S-21定期辦理資安社交工程演練與員工資安防護意識培訓

每半年對全體同仁進行釣魚郵件演練與資訊安全教育訓練。

法規與規範依據:資通安全管理法 / 公開發行公司建立內部控制制度處理準則
指引來源:國家資通安全法與 ISO 27001

評分要件與合規指引

演練不點擊率達標,並對未通過者進行二次補訓。

應備證明文件與佐證材料 (Checklist)

郵件社交工程演練測試成果報告
同仁資安教育訓練 100% 完成簽核紀錄
資安威脅通報 SOP 流程圖

得分關鍵執行步驟 (Key Steps)

01

每半年發送模擬釣魚信件進行測試

02

點擊率高於 5% 者須強制補訓

03

提升全員資安警覺性與警報能力

Data SolutionCloudApps 對接

CloudApps 數據規格化解法

CloudApps 資安防護演練對接。

對齊公開資訊觀測站格式
自動生成第三方稽核文件
一鍵交付供應鏈大客戶
前往 CloudApps 整合數據