跳到主要內容區塊

友善列印 張貼至「Facebook」【另開新視窗】   張貼至「Plurk」【另開新視窗】   張貼至「Twitter」【另開新視窗】 字級:

資通安全政策聲明

為了使本局ISMS(資訊安全管理系統)能貫徹執行、有效運作、監督管理、持續進行,維護本局重要資訊系統的機密性、完整性與可用性,特頒布資訊安全管理政策。本政策為高階指導原則,所有同仁、委外廠商皆有義務積極參與推動資通安全管理政策,以確保所有資訊系統安全維運,並期許所有人均能了解、實施與維持,以達資訊持續營運配合本局業務遂行的目標:
「落實資通安全,強化服務品質」;
「加強資安訓練,符合法令要求規範」;
「規劃持續營運,迅速完成災害復原」。
 
|落實資通安全,強化服務品質
貫徹執行ISMS,也符合ISO27001:2022版稽核主導,所有資訊資安作業相關措施,應確保資料之機密性、完整性及可用性,免於因相關資訊安全威脅遭受洩密、破壞或遺失等風險,選擇適切的保護措施,將風險降至可接受程度進行監控、審查及稽核資訊安全管理制度的工作,以完善的資通安全強化服務品質,提升服務水準。

|加強資安訓練,符合法令要求規範
督導全體同仁落實資通安全管理,持續進行適當的資通安全教育訓練,建立「資通安全,人人有責」的觀念,促使同仁瞭解資通安全相關法令要求之重要性,進而遵守法令及規定,藉此提高資通安全認知及能力,降低資通安全風險,達成資通安管理法及個人資料保護法等相關法令要求事項。

|規劃持續營運,迅速完成災害復原
訂定關鍵性業務核心資訊系統緊急應變計畫及災害復原計畫,每兩年執行一次緊急應變流程演練,以確保資訊系統失效或重大災害事件發生時,能迅速復原,保持關鍵性核心資訊系統續運作,達成本局主要業務順利執行。

-------------------------------------------------------------------------------------------------
壹、依據

本資訊安全政策係依據資通安全管理法及其子法訂定。

貳、目的

本政策所稱資訊安全,係指確保本部及附屬機關資訊資產之機密性(Confidentiality)、完整性(Integrity)、可用性(Availability)及法律遵循性(Compliance),並且安全、正確、可靠地運用於各項業務及決策。

參、目標

一、維持本局網路、電腦及資訊系統(或網站)正常運作,降低非預期中斷發生機率。

二、強化網路安全、防毒及防駭。

三、防止不當及不法使用電腦系統及本部網路,並避免人為疏失意外。

四、維護實體環境安全。

五、建立並落實資訊安全管理制度。

六、建立本部同仁資訊安全觀念與落實正確的資訊安全行為。

肆、資安控制措施項目

一、組織控制措施。二、人員控制措施。三、實體控制措施。四、技術控制措施。伍、資安事件處置

本局如發生資安事件,應依「資通安全事件通報及應變辦法」規定辦理通報及處理。

陸、實施與更新

適時公告本政策,提醒本局全體人員,執行本部及附屬機關相關業務時應遵循本部資訊安全之要求。

瀏覽人次:2754 人 更新日期:115-01-30
災害警示資訊區
災害警示圖示
災害警示

災害警示資訊

讀取中…
災害警示資訊結束