INFO5990 Week 9 Tutorial Summary
Week 9 的 tutorial 聚焦于信息安全的基本目标与云计算如何改变组织的 IT 安全方式,涵盖云部署与服务模型、 常见漏洞(配置错误、弱认证)以及 NIST 与 GDPR 治理框架。通过 DataLeak Ltd. 因 S3 存储桶配置错误 导致 15,000 名员工薪资数据外泄的案例,分析事件成因、受影响的安全领域、IRP/DRP/BCP 应对,以及可预防 泄露的云安全控制措施。
Week 9 的 tutorial 聚焦于信息安全的基本目标与云计算如何改变组织的 IT 安全方式,涵盖云部署与服务模型、 常见漏洞(配置错误、弱认证)以及 NIST 与 GDPR 治理框架。通过 DataLeak Ltd. 因 S3 存储桶配置错误 导致 15,000 名员工薪资数据外泄的案例,分析事件成因、受影响的安全领域、IRP/DRP/BCP 应对,以及可预防 泄露的云安全控制措施。
Week 8 的 tutorial 聚焦于变革管理(Change Management),区分项目管理(PM)与变革管理(CM), 探讨变革的心理学与采纳问题,并运用 McKinsey 7S、ADKAR、Kotter 8 步等模型。通过 BetaBank CRM 上线后采纳率仅 30% 的案例,分析变革曲线阶段、心理障碍、模型选择、业务风险与提升采纳的具体干预措施。
Week 8 Lecture 深度总结:Security Management Part 1(安全管理第一部分)。作为信息安全主题的基础导论,按讲义议程组织:安全的定义与三大维度(物理/数字/运营安全)、信息安全与 CIA 三元组、脆弱性的五类来源因素(人/技术/组织/物理/流程)与"用户是最大威胁"、八类网络犯罪(身份盗窃、骚扰、黑客入侵、数据泄露、恶意软件、钓鱼与社会工程、DDoS、APT)及其防范措施、安全威胁的五大类别与使组织脆弱的因素、个人数据的七项权利(GDPR/CCPA/Privacy Act 1988),并附医疗勒索软件案例研究与课后复习问题。