資安專區
資安宣導
| 1.密碼換新、程式更新、下載要當心。 2.即時通訊軟體使用應注意不得傳送公務敏感資料。 3.傳送公務資訊應有適當保護,例如加密傳送。 4.公務資料傳遞及聯繫必須使用公務電子郵件帳號,不得使用非公務電子郵件傳送或討論公務訊息。 5.應遵守個人資料保護法及資通安全管理法。 |
本校資安相關政策
|
◎ 資通安全維護計畫(4.3版) ◎ IS-01-001 資訊安全政策 (更新版2.2) ◎ IS-02-010委外管理程序書 (更新版2.5) ◎ IS-02-011安全事件管理程序書 (資安事件通報流程) (更新版2.2) |
|
重要!! ◎ 15萬元以上標案
◎ 15萬元以下小額採購
📌 一、【資訊服務】定義(依政府採購法)資訊服務指提供與電腦軟體或硬體有關之服務,包括但不限於:
📌 二、【採購作業】辦理注意事項📄 採購契約與規格書
(1)App 開發:須納入「資安標章」與「無障礙設計」要求。 (2)網站系統開發或維護:
(3)雲端服務:資料存放及跨境限制,加簽「資料所在地及跨境傳輸切結書」。 3. 廠商應簽署文件(1)資訊採購委外廠商資通安全規範切結書.pdf(遵守本校 ISMS 委外作業管理程序)。 (2)IS-04-013資訊安全與個人資料保密切結書v3.0(廠商-所有參與專案人員皆須簽署)。 (3)IS-04-064委外廠商稽核查檢表v1.0(如有 ISO 27001 證書及該年度資安教育訓練3小時以上證明,請廠商一併提供)。 4.廠商應額外提供文件(以下依照資通安全管理法施行細則規定執行) (1)系統上線前安全性檢測報告(例如:弱掃報告,需無風險!)。依照§7第四點 (2)第三方套件列表(系統開發有使用到第三方套件之列表,需蓋公司大小章)。依照§7第四點 (3)每年應提供維護工程師至少3小時資安教育訓練證明。依照§7第一點 5. 安全與限制條件(1)資通產品限制:不得採購或使用陸製資通產品(危害國安之產品)限制使用危害國家資通安全產品(含禁用大陸廠牌一覽表)。 (2)人員限制:執行團隊不得包含陸籍人士。 (3)委外規範依據:需依本校 ISMS「委外作業管理程序書」撰寫資安條款。 📌 三、【結案階段】注意事項
(2)資料刪除/銷毀,簽署本校「PIMS-02-12-F03委外之個人資料刪除切結書」。 |
政府機關相關法令規章