• 沒有找到結果。

資通安全教育訓練辦理方式

在文檔中 臺南市立大橋國民中學 (頁 19-0)

1. 承辦單位應於每年年初,考量管理、業務及資訊等不同工作類 別之需求,擬定資通安全認知宣導及教育訓練計畫,以建立員 工資通安全認知,提升機關資通安全水準,並應保存相關之資 通安全認知宣導及教育訓練紀錄。

20

2. 本機關資通安全認知宣導及教育訓練之內容得包含:

(1) 資通安全政策(含資通安全維護計畫之內容、管理程序、流 程、要求事項及人員責任、資通安全事件通報程序等)。

(2) 資通安全法令規定。

(3) 資通安全作業內容。

(4) 資通安全技術訓練。

3. 員工報到時,應使其充分瞭解本機關資通安全相關作業規範及 其重要性。

4. 資通安全教育及訓練之政策,除適用所屬員工外,對機關外部 的使用者,亦應一體適用。

壹拾肆、 公務機關所屬人員辦理業務涉及資通安全事項之考核機制 本機關所屬人員之平時考核或聘用,依據公務機關所屬人員資 通安全事項獎懲辦法,及本機關各相關規定辦理之。

壹拾伍、 資通安全維護計畫及實施情形之持續精進及績效管理機制 一、 資通安全維護計畫之實施

為落實本安全維護計畫,使本機關之資通安全管理有效運作,

相關單位於訂定各階文件、流程、程序或控制措施時,應與本 機關之資通安全政策、目標及本安全維護計畫之內容相符,並 應保存相關之執行成果記錄。

二、 資通安全維護計畫實施情形之稽核機制 (一) 稽核機制之實施

1. 資通安全推動小組應配合上級機關要求執行內部稽核作業,以 確認人員是否遵循本規範與機關之管理程序要求,並有效實作 及維持管理制度。

2. 辦理稽核前上級機關應擬定資通安全稽核計畫並安排稽核成 員,稽核計畫應包括稽核之依據與目的、期間、重點領域、稽 核小組組成方式、保密義務、稽核方式、基準與項目及受稽單 位協助事項,並應將前次稽核之結果納入稽核範圍。

3. 其它本機關未訂者得參考引用 ISMS-02-16 資安稽核管理規範」

要求事項辦理。

21

(二) 稽核改善報告

1. 受稽單位於稽核實施後發現有缺失或待改善項目者,應對缺失 或待改善之項目研議改善措施、改善進度規劃,並落實執行。

2. 受稽單位於稽核實施後發現有缺失或待改善者,應判定其發生 之原因,並評估是否有其類似之缺失或待改善之項目存在。

3. 受稽單位於判定缺失或待改善之原因後,應據此提出並執行相 關之改善措施及改善進度規劃,必要時得考量對現行資通安全 管理制度或相關文件進行變更。

4. 機關應定期審查受稽單位缺失或待改善項目所採取之改善措 施、改善進度規劃及佐證資料之有效性。

5. 受稽單位於執行改善措施時,應留存相關之執行紀錄,並填寫 稽核結果及改善報告。

三、 資通安全維護計畫之持續精進及績效管理

1. 本機關之資通安全推動小組應每年定期召開資通安全管理審查 會議,確認資通安全維護計畫之實施情形,確保其持續適切 性、合宜性及有效性。

2. 管理審查議題應包含下列討論事項:

(1) 過往管理審查議案之處理狀態。

(2) 與資通安全管理系統有關之內部及外部議題的變更,如法令 變更、上級機關要求、資通安全推動小組決議事項等。

(3) 資通安全維護計畫內容之適切性。

(4) 資通安全績效之回饋,包括:

A. 資通安全政策及目標之實施情形。

B. 資通安全人力及資源之配置之實施情形。

C. 資通安全防護及控制措施之實施情形。

D. 內外部稽核結果。

E. 不符合項目及矯正措施。

(5) 風險評鑑結果及風險處理計畫執行進度。

(6) 重大資通安全事件之處理及改善情形。

22

(7) 利害關係人之回饋。

(8) 持續改善之機會。

3. 持續改善機制之管理審查應做成改善績效追蹤報告,相關紀錄 並應予保存,以作為管理審查執行之證據。

壹拾陸、 資通安全維護計畫實施情形之提出

本機關依據本法第11條之規定,應於次年向上級或監督機關,

提出上年度資通安全維護計畫實施情形,使其得瞭解本機關上 年度資通安全計畫實施情形。

壹拾柒、 相關法規、程序及表單 一、 相關法規及參考文件 1. 資通安全管理法

2. 資通安全管理法施行細則 3. 資通安全責任等級分級辦法 4. 資通安全事件通報及應變辦法 5. 資通安全情資分享辦法

6. 公務機關所屬人員資通安全事項獎懲辦法 7. 資訊系統風險評鑑參考指引

8. 政府資訊作業委外安全參考指引 9. 無線網路安全參考指引

10. 網路架構規劃參考指引 11. 行政裝置資安防護參考指引 12. 政府行動化安全防護規劃報告 13. 安全軟體發展流程指引

14. 安全軟體設計指引 15. 安全軟體測試指引

16. 資訊作業委外安全參考指引

17. 本機關資通安全事件通報及應變程序

23

18. 其它本機關未訂者得參考引用 ISMS」資訊安全管理系統文件 二、 附件表單

1. 臺南市政府「ISMS-04-02 文件總覽表」

在文檔中 臺南市立大橋國民中學 (頁 19-0)

相關文件