目前國際資安標準的討論,傾向以資安態勢 (Posture)代替成熟度。本次分享以日常生活例子,說明成熟度與態勢的區別。從教育角度來看,成熟度就像是及格分數,態勢就像是各科平均發展。資安也一樣,不是強調哪個部門通過成熟度門檻,而是相關部門的均衡發展。以NIST Cybersecurity Framework (CSF) 三方評量專案為例,本次分析高科技客戶專案由IT與風險管理主導之差異。SEMI 國際半導體產業協會欲推動半導體產業資安態勢,本次分享也會說明最新的進度。
專業經歷 :
近期作品 :