網路資安評估流程

Flow Start
Flow Global Setup | prod mode
多久評估一次安裝的基本庫存?
多久評估一次安裝的基本庫存?
Category: 完整評估, 識別, 保護, 偵測, 回應, 復原
TimeLine: 預設[a]
多久評估一次安裝的基本庫存?
每小時
6
每日
5
每週
4
每月
3
每季
2
頻率低於一季一次
1
多久進行一次供應鏈風險評估?
多久進行一次供應鏈風險評估?
Category: 完整評估, 識別, 保護, 偵測, 回應, 復原
多久進行一次供應鏈風險評估?
依據現有情況決定
6
過去 3 個月
5
過去 6 個月
4
過去 12 個月
3
已規劃
2
尚未規劃
1
系統關鍵性:已識別並優先處理業務關鍵性系統。
系統關鍵性:已識別並優先處理業務關鍵性系統。
Category: 完整評估, 識別, 保護, 偵測, 回應, 復原
系統關鍵性:已識別並優先處理業務關鍵性系統。
已就位
4
進行中
3
已規劃
2
尚未規劃
1
識別管理系統:允許安全異地登入的遠端存取控制現狀如何?
識別管理系統:允許安全異地登入的遠端存取控制現狀如何?
Category: 完整評估, 識別, 保護, 偵測, 回應, 復原
識別管理系統:允許安全異地登入的遠端存取控制現狀如何?
已就位
4
進行中
3
已規劃
2
尚未規劃
1
識別管理系統:識別和防止未經授權的系統存取的實體存取控制現狀如何?
識別管理系統:識別和防止未經授權的系統存取的實體存取控制現狀如何?
Category: 完整評估, 識別, 保護, 偵測, 回應, 復原
識別管理系統:識別和防止未經授權的系統存取的實體存取控制現狀如何?
已就位
4
進行中
3
已規劃
2
尚未規劃
1
OT 網路資安架構中的工業隔離區 (IDMZ) 實作現狀如何?
OT 網路資安架構中的工業隔離區 (IDMZ) 實作現狀如何?
Category: 完整評估, 識別, 保護, 偵測, 回應, 復原
OT 網路資安架構中的工業隔離區 (IDMZ) 實作現狀如何?
已就位
4
進行中
3
已規劃
2
尚未規劃
1
有效 OT 修補程式管理的現狀如何?
有效 OT 修補程式管理的現狀如何?
Category: 完整評估, 識別, 保護, 偵測, 回應, 復原
有效 OT 修補程式管理的現狀如何?
已就位
4
進行中
3
已規劃
2
尚未規劃
1
是否定期執行作業系統資料備份流程?
是否定期執行作業系統資料備份流程?
Category: 完整評估, 識別, 保護, 偵測, 回應, 復原
是否定期執行作業系統資料備份流程?
已就位
4
進行中
3
已規劃
2
尚未規劃
1
防護技術:可移動媒體網路資安的有效程序現狀如何?
防護技術:可移動媒體網路資安的有效程序現狀如何?
Category: 完整評估, 識別, 保護, 偵測, 回應, 復原
防護技術:可移動媒體網路資安的有效程序現狀如何?
已就位
4
進行中
3
已規劃
2
尚未規劃
1
網路分割/微分段架構實作以及在關鍵業務系統周圍設定網路資安邊界的現狀如何?
網路分割/微分段架構實作以及在關鍵業務系統周圍設定網路資安邊界的現狀如何?
Category: 完整評估, 識別, 保護, 偵測, 回應, 復原
網路分割/微分段架構實作以及在關鍵業務系統周圍設定網路資安邊界的現狀如何?
已就位
4
進行中
3
已規劃
2
尚未規劃
1
是否使用網路資安事件管理 (SIEM) 系統,提供由應用程式和網路硬體生成的即時分析?
是否使用網路資安事件管理 (SIEM) 系統,提供由應用程式和網路硬體生成的即時分析?
Category: 完整評估, 識別, 保護, 偵測, 回應, 復原
是否使用網路資安事件管理 (SIEM) 系統,提供由應用程式和網路硬體生成的即時分析?
已就位
4
進行中
3
已規劃
2
尚未規劃
1
端點安全性:是否每個端點都具備全天 24 小時的即時存取控制和監控?
端點安全性:是否每個端點都具備全天 24 小時的即時存取控制和監控?
Category: 完整評估, 識別, 保護, 偵測, 回應, 復原
端點安全性:是否每個端點都具備全天 24 小時的即時存取控制和監控?
已就位
4
進行中
3
已規劃
2
尚未規劃
1
有沒有進行員工網路資安意識‎訓練課程與測試?
有沒有進行員工網路資安意識‎訓練課程與測試?
Category: 完整評估, 識別, 保護, 偵測, 回應, 復原
有沒有進行員工網路資安意識‎訓練課程與測試?
已就位
4
進行中
3
已規劃
2
尚未規劃
1
實作融合 IT / OT 網路資安路線的現狀如何?
實作融合 IT / OT 網路資安路線的現狀如何?
Category: 完整評估, 識別, 保護, 偵測, 回應, 復原
實作融合 IT / OT 網路資安路線的現狀如何?
已就位
4
進行中
3
已規劃
2
尚未規劃
1
使用通用產業通訊協定 (CIP) 認證的產品保護並加密乙太網通訊的現狀如何?
使用通用產業通訊協定 (CIP) 認證的產品保護並加密乙太網通訊的現狀如何?
Category: 完整評估, 識別, 保護, 偵測, 回應, 復原
使用通用產業通訊協定 (CIP) 認證的產品保護並加密乙太網通訊的現狀如何?
已就位
4
進行中
3
已規劃
2
尚未規劃
1
組織會與一個或多個具備成熟網路資安技術的合作夥伴合作,以提供動態更新與可擴充的 OT SOC 服務。
組織會與一個或多個具備成熟網路資安技術的合作夥伴合作,以提供動態更新與可擴充的 OT SOC 服務。
Category: 完整評估, 識別, 保護, 偵測, 回應, 復原
組織會與一個或多個具備成熟網路資安技術的合作夥伴合作,以提供動態更新與可擴充的 OT SOC 服務。
已就位
4
進行中
3
已規劃
2
尚未規劃
1
是否透過 OT SOC(自有或託管服務)即時針對惡意軟體、勒索軟體、入侵弱點進行即時威脅與異常偵測?
是否透過 OT SOC(自有或託管服務)即時針對惡意軟體、勒索軟體、入侵弱點進行即時威脅與異常偵測?
Category: 完整評估, 識別, 保護, 偵測, 回應, 復原
是否透過 OT SOC(自有或託管服務)即時針對惡意軟體、勒索軟體、入侵弱點進行即時威脅與異常偵測?
已就位
4
進行中
3
已規劃
2
尚未規劃
1
網路威脅分析、威脅遏制與威脅弱化能力的現況如何?
網路威脅分析、威脅遏制與威脅弱化能力的現況如何?
Category: 完整評估, 識別, 保護, 偵測, 回應, 復原
網路威脅分析、威脅遏制與威脅弱化能力的現況如何?
已就位
4
進行中
3
已規劃
2
尚未規劃
1
如果受到網路攻擊,是否能快速恢復營運的系統、資料和操作程序? 
如果受到網路攻擊,是否能快速恢復營運的系統、資料和操作程序? 
Category: 完整評估, 識別, 保護, 偵測, 回應, 復原
如果受到網路攻擊,是否能快速恢復營運的系統、資料和操作程序? 
已就位
4
進行中
3
已規劃
2
尚未規劃
1
Result: 檢視您專屬的報告以深入了解結果、取得如何更進一步提高評分的建議,並將自己的成績與《2022 Rockwell Automation 關鍵基礎設施研究調查》中的業界平均水準相比較。
Report Display: 完整評估, 識別, 保護, 偵測, 回應, 復原
Flow End