資通安全管理法 (於新視窗開啟)
規範公務機關與特定非公務機關的資安責任義務,關鍵基礎設施提供者的稽核要求以此為法源。
law.moj.gov.tw
資源中心
以下連結指向政府機關、標準組織與非營利機構的公開資料,非坤安科技所有,內容以原發布單位為準。
9 份參考資料
規範公務機關與特定非公務機關的資安責任義務,關鍵基礎設施提供者的稽核要求以此為法源。
law.moj.gov.tw
個資蒐集、處理與國際傳輸的法定框架,跨境資料傳輸的架構決策需回到本法檢視。
law.moj.gov.tw
零信任的基準定義文件,界定了策略引擎、策略管理器與策略執行點的職責劃分,是後續各家架構論述的共同參照。
csrc.nist.gov
將 800-207 的原則延伸到多雲與服務網格環境,說明身分驗證與授權如何下放到單一服務的層級。
csrc.nist.gov
SDP 架構的規格書本體,定義了單封包授權、控制平面與資料平面分離等機制——即 Merak 所採用的架構模型。
cloudsecurityalliance.org
規格書的實作面補充,涵蓋不同部署模型的取捨,適合在評估階段用來對照自身網路條件。
cloudsecurityalliance.org
把零信任拆成身分、裝置、網路、應用與資料五大支柱並分級,適合用來盤點現況、決定導入順序。
cisa.gov
以工程師視角寫成的設計原則,對「不要只把 VPN 換掉就宣稱做到零信任」有相當直接的說明。
ncsc.gov.uk
治理層級的共通語言,2.0 版新增「治理」功能面。多數國際客戶的資安問卷都以此為結構。
nist.gov