ISO 27001 轉版筆記 -9- 風險評鑑

ISO 27001:2013 的風險評鑑,更多地參考了 ISO 31000 有關風險管理的作法。

如果你是要引入跟建立 ISO 27001:2013,則風險評鑑的建立可以參考 ISO 31000 的作法;如果是轉版的話,也要看你的組織內對於風險評鑑方法的態度,是否要大加改革?或是沿用原先2005的風險評鑑方式(以資訊資產的風險為討論基礎)? 閱讀全文

ISO 27001 定期追查筆記

所謂定期追查,就是外部稽核單位 (eg SGS、BSI 等) 定期來做追查

此時必須特別注意,請務必針對上次開立的缺失進行補強工作,所有上次提出的矯正計畫,都必須確實完成,相關紀錄也都需文件化,除非你能夠說服稽核員你採用了一個新計畫,而且新計畫比舊計畫更好。 閱讀全文

IPv6 學習筆記 004 – 將擷取到的 ASes 資料畫圖,以 Google jsapi 實作

簡述

承接前篇「  IPv6 學習筆記 003 – 從 Ripe NCC 擷取各國 ASes 的資料,以 Python 實作」,將抓到的資料拿來畫圖。

畫圖有很多種方法,譬如用 jpggragh 這個 PHP 的 library,或是直接借用 Google 現成的jsapi 畫圖,而不需自己生產所需的 jQuery,初步完成圖請參考此頁

閱讀全文

IPv6 學習筆記 001 – 入門筆記

參考資料

特別說明

這是一篇入門的學習筆記,所以錯誤或觀念混淆是很可能存在的,大家千萬不要拿這篇筆記做深入的學習啊!  最好每個字都要懷疑,每個字都不要相信!^^ (但話說回來,其實作學問本就該如此吧? 不盡信之)

閱讀全文