
(修訂日期:115年8月1日)
1. 目的
2. 適用範圍
3. 資通安全管理政策
為了促使本校ISMS能貫徹執行、有效運作、監督管理、持續進行,維護本校重要資訊系統的機密性、完整性與可用性,特頒布資訊安全管理政策。本政策旨在讓同仁於日常工作時有一明確指導原則,所有同仁皆有義務積極參與推動資訊安全管理政策,以確保本校所有教職員之資料、資訊系統、設備及網路之安全維運,並期許全體同仁均能了解、實施與維持,以達資訊持續營運的目標。
本校推動資通安全管理,配合相關法令及國家資通安全治理方向,建立明確之管理架構,並依主管機關相關要求辦理資通安全事件通報、應變、演練、調查及協作事項,以確保資通安全管理之有效性與持續改善。
4. 資通安全管理目標
本校執行資訊安全管理制度(ISMS)需達成之資通安全目標,依據「ISMS-P-005資通安全目標管理程序書」之相關規定辦理。
5. 資通安全管理制度
6. 管理階層責任
7. 內部稽核
每年定期執行內部稽核,確保資訊安全管理制度的各項管制目標、控制措施、運作過程以及各項程序是否皆:
8. 資訊安全管理制度之管理階層審查
9. 資訊安全管理制度之改進
10. 審查
11. 實施
本政策經資通安全長核准,於公告日施行,並以書面、電子或其他方式通知本校所屬職員及與本校連線作業之有關機關(構)、廠商,修正時亦同。