白皮書

以下連結指向政府機關、標準組織與非營利機構的公開資料,非坤安科技所有,內容以原發布單位為準。

9 份參考資料

國內 全國法規資料庫(法務部)

資通安全管理法 (於新視窗開啟)

規範公務機關與特定非公務機關的資安責任義務,關鍵基礎設施提供者的稽核要求以此為法源。

law.moj.gov.tw

國際 美國國家標準暨技術研究院(NIST) 2020

SP 800-207:零信任架構 (於新視窗開啟)

零信任的基準定義文件,界定了策略引擎、策略管理器與策略執行點的職責劃分,是後續各家架構論述的共同參照。

csrc.nist.gov

國際 雲端安全聯盟(CSA)

SDP 架構指南 v3 (於新視窗開啟)

規格書的實作面補充,涵蓋不同部署模型的取捨,適合在評估階段用來對照自身網路條件。

cloudsecurityalliance.org

國際 美國網路安全暨基礎設施安全局(CISA)

零信任成熟度模型 (於新視窗開啟)

把零信任拆成身分、裝置、網路、應用與資料五大支柱並分級,適合用來盤點現況、決定導入順序。

cisa.gov