:::
資訊安全管理規範
為強化本局資訊網路安全管理,建立安全及可信賴的資訊服務,確保資料、系統、設備及網路安全,保障民眾權益。
維護網路資訊系統的正常運作,避免本局資訊資產遭受內部、外部、故意或意外的威脅,由資訊小組負責訂定及辦理本管理規範。並參照「行政院所屬各機關資訊安全管理要點」,每年評估一次,以反映政府法令、技術及業務等最新發展狀況,確保資訊安全實務作業之有效性。
資訊安全管理之範圍
本局資訊安全管理規範涵蓋8項資訊安全管理事項,以維護網路資訊系統的正常運作,避免本局資訊資產遭受內部、外部、故意或意外的威脅,確保電腦處理資料之機密性與完整性。其安全管理事項如下:
- 人員管理及資訊安全教育訓練。
- 電腦系統安全管理。
- 網路安全管理。
- 電子郵件安全管理。
- 應用系統開發及維護安全管理。
- 資訊資產安全分級管理。
- 檔案安全管理。
- 資訊安全稽核。