资源描述:
《教育部本部资讯安全管理计画》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、2021年6月26日教育部本部資訊安全管理計畫本計畫依據教育部94年5月19日094電創0063367號函正式公告實施目錄壹、資訊安全政策制定及評估1一、資訊安全政策制定1(一)依據1(二)參考規範1(三)資訊安全目的1(四)資訊安全組織1(五)資訊安全定義1(六)資訊安全管理措施21、制定人員管理及資訊安全教育訓練。22、制定電腦系統安全管理。23、制定網路安全管理。24、制定系統存取控制管理。25、制定系統發展及維護安全管理。26、制定資訊資產安全管理。27、制定實體及環境安全管理。28、制定業務永續運作計畫管理。2二、資訊安全政策之評估2(一)評估方式2(二)安全評估的
2、項目21.人員22.資訊系統作業環境2(三)定期對相關部門及人員進行資訊系統及技術應用之安全評估2(四)資訊安全政策及規定之宣達3貳、資訊安全推動小組織推動及權責3一、資訊安全組織之任務3二、資訊安全組織權責3(一)資訊安全責任分配3ofwork,relationships,needandpossibility,putqualityfirst."Improvestructure",referspartycarefully".IsamustadheretotheindividualabsorptionTheprincipleofthedevelopmentofamatureon
3、e,andstrictlyperformintheadmissionprocedure,topreventthePartymember47資訊安全管理規範2021年6月26日(二)資訊安全分工原則31.電算中心32.業務單位43.政風處4(三)資訊設施之使用授權4(四)跨機關之合作及協調4(五)資訊安全顧問及諮詢4參、人員安全管理及教育訓練4一、人員進用之評估4(一)人員進用之評估作業4(二)機密維護之責任約定5二、使用者資訊安全教育及訓練5(一)資訊安全教育及訓練5肆、電腦系統安全管理5一、安全作業程序及責任5(一)作業程序之訂定5(二)載明電腦作業程序的詳細規定6(三)資
4、訊安全事件之管理6(四)資訊安全責任之分散7(五)系統發展及實務作業之分散7(六)資訊作業委外服務之安全管理8二、系統規劃8(一)系統作業容量之規劃8(二)新系統上線作業之安全評估8(三)預備作業之規劃9(四)作業變更之管理9三、電腦病毒及惡意軟體之防範9四、軟體複製的控制10五、個人資料之保護10六、日常作業之安全管理11(一)資料備份11ofwork,relationships,needandpossibility,putqualityfirst."Improvestructure",referspartycarefully".Isamustadheretotheindi
5、vidualabsorptionTheprincipleofthedevelopmentofamatureone,andstrictlyperformintheadmissionprocedure,topreventthePartymember47資訊安全管理規範2021年6月26日(二)系統作業紀錄11(三)系統錯誤事項之紀錄11(四)電腦作業環境之監測12七、電腦媒體之安全管理12(一)電腦媒體之安全管理12(二)機密性及敏感性資料之處理程序12(三)系統文件之安全13(四)媒體處理之安全13(五)資料檔案之保護14八、資料及軟體交換之安全管理14(一)資料及軟體交換之安
6、全協定14(二)電腦媒體運送及傳輸之安全14(三)電子資料交換之安全15(四)電子辦公系統之安全15伍、網路安全16一、網路安全規劃與管理16(一)網路安全規劃16(二)網路服務之管理16(三)網路使用者之管理17(四)主機安全防護17(五)防火牆之安全管理18(六)軟體輸入控制18(七)網路資訊之管理19二、電子郵件之安全管理19三、全球資訊網之安全管理20(一)全球資訊網20(二)企業網路(Intranet)20(三)網路設備備援與系統備援20(四)網路入侵之處理21三、網路安全稽核21(一)網路安全稽核事項21(二)警示系統21(三)網路入侵之追查22ofwork,re
7、lationships,needandpossibility,putqualityfirst."Improvestructure",referspartycarefully".IsamustadheretotheindividualabsorptionTheprincipleofthedevelopmentofamatureone,andstrictlyperformintheadmissionprocedure,topreventthePartymember47資訊安全管理規範2021年6月26日四、