返回網誌
IT 保安6 分鐘
香港企業 IT 保安審計清單(2026)
點解而家要做審計?
網絡攻擊同數據外洩越來越普遍,而香港《個人資料(私隱)條例》(PDPO) 對企業處理個人資料有明確要求。一次系統性審計,可以幫你喺出事之前搵出風險。
核心審計清單
存取控制:邊個可以睇到咩資料?有冇最小權限原則、多重驗證 (MFA)?
數據保護:敏感資料有冇加密(傳輸中同儲存中)?備份有冇定期測試還原?
系統與更新:伺服器、應用程式同第三方元件有冇及時修補漏洞?
合規:資料收集、儲存同保留有冇符合 PDPO?有冇資料外洩應變程序?
唔止一次性,要持續
保安唔係做一次就算。建議定期(例如每年)審計,並喺推出新系統前做針對性檢查。發現高風險項目要即刻處理,其餘按優先次序逐步改善。
需要專業協助?
Resurrects Co 提供 IT 保安審計、滲透測試同 DPO/合規服務,團隊喺香港,熟悉本地監管環境。想做一次基礎體檢?歡迎聯絡我哋傾下。