# 單元一:資通安全管理系統建置實務(1)
###### tags: `iPAS 中級資安工程師`

[歐盟一般資料保護規則 GDPR(General Data Protection Regulation)](https://www.winho.com.tw/show/show-293365.htm)

- ISO27001
- Plan -> 計畫、組織
- Do -> 執行、規劃
- Check -> 監督、稽核
- Act -> 改善


[HA(High Availability)機制](https://twinpeak.blogspot.com/2009/03/ha.html)


營運衝擊分析比較偏向「瞭解組織」。
「瞭解組織」還有另一個方法「風險評鑑」。

**量化**:以數字或百分比來描述。
**質化**:敘述型的描述要求