資安專區
資安宣導
| 1.密碼換新、程式更新、下載要當心。 2.即時通訊軟體使用應注意不得傳送公務敏感資料。 3.傳送公務資訊應有適當保護,例如加密傳送。 4.公務資料傳遞及聯繫必須使用公務電子郵件帳號,不得使用非公務電子郵件傳送或討論公務訊息。 5.應遵守個人資料保護法及資通安全管理法。 |
本校資安相關政策
|
◎ 資通安全維護計畫(4.2版) ◎ IS-01-001 資訊安全政策 (更新版2.2) ◎ IS-02-010委外管理程序書 (更新版2.5) ◎ IS-02-011安全事件管理程序書 (資安事件通報流程) (更新版2.2) |
| ◎ ISO 27001:2022 證書 |
|
重要!! ◎ 15萬元以上標案 (1)如為資訊服務標案請使用資訊服務採購契約範本(圖書資訊處版本).doc (資安部分要求選擇項目,可參考此附件) 。 (2)目前使用財務(勞務)採購契約範本(請洽總務處事務組),請加簽資訊採購委外廠商資通安全規範切結書.pdf。 ◎ 15萬元以下小額採購 (1)屬資訊服務/硬體設備維運/客製化軟體/系統網站建置、開發、維運服務-請加簽資訊採購委外廠商資通安全規範切結書.pdf。 (2)屬硬體採購/套裝軟體/雲端服務(資料存放及跨境限制,加簽「資料所在地及跨境傳輸切結書」)-以上三類免附資訊採購委外廠商資通安全規範切結書。
📌 一、【資訊服務】定義(依政府採購法)資訊服務指提供與電腦軟體或硬體有關之服務,包括但不限於: (1)規劃與整合:整體規劃、系統整合、系統管理、網路管理、機房管理、備援服務 (2)開發與維運:軟體開發、驗證、維護(或套裝軟體有部分客製化);硬體維護與操作 (3)其他專業服務:系統稽核、顧問諮詢、資料處理與登錄、資料庫建置、訓練推廣等 📌 二、【採購作業】辦理注意事項📄 採購契約與規格書
🧾 廠商應簽署文件
⚠️ 安全與限制條件
📌 三、【結案階段】注意事項
|
政府機關相關法令規章
|
◎ 資通安全管理法 |
相關連結