題組內容

二、根據統計,企業中資訊安全事故有 80%是來自內部員工,因為資安事故無法完全由 技術面來解決,因此在管理面要有相對之資訊安全政策。請問:

⑴什麼是政策(Policy)?什麼是運作程序(Procedure)?兩者之不同處為何? (10 分)