跳到主要內容區塊

 

資通安全專區首頁

本校資通安全政策:

  1. 符合法令與法規要求
  2. 落實資通安全教育訓練,以提高員工之資訊安全意識
  3. 達成資通安全責任等級分級之要求,並降低遭受資通安全風險之威脅

本校資通安全目標:

維護本校資訊資產之機密性、完整性與可用性,並保障使用者資料隱私。藉由本校全體同仁共同努力來達成下列目標:

  1. 保護本校業務服務之安全,確保資訊需經授權,人員才可存取,以確保其機密性。核心業務系統遭非法存取之事件,每年發生次數不得超過 1 次。
  2. 保護本校業務服務之安全,避免未經授權的修改,以確保其正確性與完整性。核心業務系統資料異動經查核異常案件應為 1 件。
  3. 建立本校業務永續運作計畫,以確保本校業務服務之持續運作。提供核心業務系統之平台因資安事件導致服務停頓,每次不得超過 8 小時,每年中斷服務率不得超過 2% 以上(計算方式:全年中斷服務之總工作小時/一年總工作小時)。
  4. 每年依本校全體人員之工作職務、責任,適當授與資訊安全相關訓練。
  5. 確保本校各項業務服務之執行須符合相關法令或法規之要求。

本校同仁應負之責任:

  1. 本校應成立「資訊安全暨個人資料保護推動委員會」統籌資訊安全事項推動。
  2. 管理階層應積極參與及支持資訊安全管理制度,並授權資訊安全組織透過適當的標準和程序以實施本政策。
  3. 本校全體人員、委外服務廠商與訪客等皆應遵守相關安全管理程序以維護本政策。
  4. 本校全體人員及委外服務廠商均有責任透過適當通報機制,通報資訊安全事件或弱點。
  5. 任何危及資訊安全之行為,將視情節輕重追究其民事、刑事及行政責任或依本校之相關規定進行議處。

 

資通安全事件通報流程:

瀏覽數  
  • 友善列印
  • 新增到收藏夾