台湾首府大学电子计算机中心.PDF

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
台湾首府大学电子计算机中心

台灣首府大學 電子計算機中心 資訊安全政策 機密等級:一般 文件編號:TSU-ISMS-A-001 版 次:1.3 發行日期: 100.02.14 資訊安全政策 文件編號 TSU-ISMS-A-001 機密等級 一般 版次 1.3 目錄 1 目的 1 2 適用範圍 1 3 目標 1 4 責任 2 5 管理指標 2 6 審查 3 7 實施 3 資訊安全政策 文件編號 TSU-ISMS-A-001 機密等級 一般 版次 1.3 1 目的 確保台灣首府大學電子計算機中心(以 下簡稱本中心)所屬之資訊資產的機 密性、完整性及可用性,並符合相關法規之要求,使其免於遭受內、外部的 蓄意或意外之威脅。 2 適用範圍 資訊安全管理涵蓋 11 項管理事項,避免因人為疏失、蓄意或天然災害等因 素,導致資料不當使用、洩漏、竄改、破壞等情事發生,對本中心帶來各種 可能之風險及危害。管理事項如下: 2.1 資訊安全政策訂定與評估。 2.2 資訊安全組織。 2.3 資訊資產分類與管制。 2.4 人員安全管理與教育訓練。 2.5 實體與環境安全。 2.6 通訊與作業安全管理。 2.7 存取控制安全。 2.8 系統開發與維護之安全。 2.9 資訊安全事件之反應及處理。 2.10 業務永續運作管理。 2.11相關法規與施行單位政策之符合性。 本中心之內部人員、委外服務廠商與訪客等皆應遵守本政策。 3 目標 維護本中心資訊資產之機密性、完整性與可用性,並保障使用者資料隱私。 藉由全體同仁共同努力來達成下列目標: 1 資訊安全政策 文件編號 TSU-ISMS-A-001 機密等級 一般 版次 1.3 3.1 保護本中心業務服務資訊,避免未經授權的存取。 3.2 保護本中心業務服務資訊,避免未經授權的修改,確保其正確完整。 3.3 建立資訊業務永續運作計畫, 以確保本中心業務服務之持續運作。 3.4 本中心之業務服務執行須符合相關法令或法規之要求。 4 責任 4.1 本中心管理階層負責本政策之研擬及審查。 4.2 應透過適當的標準和程序以實施本政策。 4.3 所有人員和委外服務廠商均須依照相關 安全管理程序以維護本政策。 4.4 所有人員均有責任報告資訊安 全事件和任何已鑑別出之弱點。 4.5 任何危及資訊安全之行為,將視情節輕重追究其民事、刑事及行政責任 或依本中心之相關規定進行議處。 5 管理指標 為評量資訊安全管理目標達成情形,特訂定資訊安全管理指標如下: 5.1 定量化指標 5.1.1確保本中心資訊維運服務達全年上班時間 95% 以上之可用性。 5.1.2確保因資通安全事件、異常事件、其他安全事故所造成系統、主 機異常而中斷營運服務之情事,每次最長不得超過 4 工作小時。 5.1.3 應適當保護本中心資訊資產之機密性與完整性,每年至少需進行 乙次風險評鑑及風險管理。 5.1.4 為確保本中心資訊安全措施或規範符合現行法令、法規之要求,

文档评论(0)

youbika + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档