跳到主要內容區塊
手機選單
:::

資通安全法專區

    一、資通安全政策

           強化人員認知、避免資料外洩

          落實日常維運、確保服務可用

     

    二、資通安全目標

      1、各項安全管理規定必須遵守政府相關法令、法規之規定。

      2、機關高階主管應積極參與資訊安全管理活動,提供對資訊安全之支持及承諾。

      3、辦理資通安全教育訓練,推廣員工資通安全之意識與強化其對相關責任之認知。

      4、保護機關業務活動資訊,避免未經授權的存取與修改,確保其正確完整。

      5、定期進行內部稽核,確保有效實作及維持管理制度。

      6、確保機關關鍵核心系統維持一定水準的系統可用性。

      7、機關全體員工(含約、聘僱人員)、委外服務廠商皆須遵守資安事件通報機制

           ,通報所發現之資訊安全事件或資訊安全弱點。除員工外,凡接觸業務資料之外

          部人員、委外服務廠商及訪客亦應遵守本政策及相關規範,若未遵守本政策或發

          生任何違反本政策之行為,將依相關規定處理。

      8、確保每半年一次社交工程演練成績為合格。

    • 相關圖片
      1. 資通安全政策及目標宣導海報11507
    :::
    ▼關閉