1. |
落實相關法令之遵循,包括智慧財產權保護法、個人資料保護法、行政院及所屬各機關資訊安全管理要點與規範等相關法規及與外部單位簽訂之協議、契約。 |
2. |
本局成立資訊安全管理委員會、各所屬機關成立資訊推動及安全處理小組,積極推動管理制度相關事項之計畫、執行、稽核、持續改善與溝通協調,並積極辦理資訊安全與個人資料保護之教育訓練及宣導,以確保人員熟悉業務執行所負之安全責任。 |
3. |
員工業務持有之資訊資產以公有公用為原則,依需求規劃進行分類分級,並進行業務需求考量之風險評估,達到有效之控管;資訊化作業依業務執行之實際需求,規劃營運持續管理,以確保資訊化作業之可用性。 |
4. |
實體辦公環境及重要資訊設備機房均進行出入管制,並持續監控以維持環境之安全。 |
5. |
資訊設備及系統以採行強化之技術防護管理為原則,以職務劃分及最小需求之原則進行存取權限管理,以防止系統遭受不當存取、異動、損害或網路攻擊。 |
6. |
為防範電腦病毒及惡意軟體影響作業,除經合法授權之系統及應用軟體外,禁止使用其他非授權軟體。 |
7. |
對於個人資訊保護,必須符合下列要求: |