- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
台湾首府大学电子计算机中心
台灣首府大學
電子計算機中心
資訊安全政策
機密等級:一般
文件編號:TSU-ISMS-A-001
版 次:1.3
發行日期: 100.02.14
資訊安全政策
文件編號 TSU-ISMS-A-001 機密等級 一般 版次 1.3
目錄
1 目的 1
2 適用範圍 1
3 目標 1
4 責任 2
5 管理指標 2
6 審查 3
7 實施 3
資訊安全政策
文件編號 TSU-ISMS-A-001 機密等級 一般 版次 1.3
1 目的
確保台灣首府大學電子計算機中心(以 下簡稱本中心)所屬之資訊資產的機
密性、完整性及可用性,並符合相關法規之要求,使其免於遭受內、外部的
蓄意或意外之威脅。
2 適用範圍
資訊安全管理涵蓋 11 項管理事項,避免因人為疏失、蓄意或天然災害等因
素,導致資料不當使用、洩漏、竄改、破壞等情事發生,對本中心帶來各種
可能之風險及危害。管理事項如下:
2.1 資訊安全政策訂定與評估。
2.2 資訊安全組織。
2.3 資訊資產分類與管制。
2.4 人員安全管理與教育訓練。
2.5 實體與環境安全。
2.6 通訊與作業安全管理。
2.7 存取控制安全。
2.8 系統開發與維護之安全。
2.9 資訊安全事件之反應及處理。
2.10 業務永續運作管理。
2.11相關法規與施行單位政策之符合性。
本中心之內部人員、委外服務廠商與訪客等皆應遵守本政策。
3 目標
維護本中心資訊資產之機密性、完整性與可用性,並保障使用者資料隱私。
藉由全體同仁共同努力來達成下列目標:
1
資訊安全政策
文件編號 TSU-ISMS-A-001 機密等級 一般 版次 1.3
3.1 保護本中心業務服務資訊,避免未經授權的存取。
3.2 保護本中心業務服務資訊,避免未經授權的修改,確保其正確完整。
3.3 建立資訊業務永續運作計畫, 以確保本中心業務服務之持續運作。
3.4 本中心之業務服務執行須符合相關法令或法規之要求。
4 責任
4.1 本中心管理階層負責本政策之研擬及審查。
4.2 應透過適當的標準和程序以實施本政策。
4.3 所有人員和委外服務廠商均須依照相關 安全管理程序以維護本政策。
4.4 所有人員均有責任報告資訊安 全事件和任何已鑑別出之弱點。
4.5 任何危及資訊安全之行為,將視情節輕重追究其民事、刑事及行政責任
或依本中心之相關規定進行議處。
5 管理指標
為評量資訊安全管理目標達成情形,特訂定資訊安全管理指標如下:
5.1 定量化指標
5.1.1確保本中心資訊維運服務達全年上班時間 95% 以上之可用性。
5.1.2確保因資通安全事件、異常事件、其他安全事故所造成系統、主
機異常而中斷營運服務之情事,每次最長不得超過 4 工作小時。
5.1.3 應適當保護本中心資訊資產之機密性與完整性,每年至少需進行
乙次風險評鑑及風險管理。
5.1.4 為確保本中心資訊安全措施或規範符合現行法令、法規之要求,
您可能关注的文档
- 台北市第三十八届中小学科学展览会-台北市立内湖高工.DOC
- 台南市政府就业资讯(必威体育精装版职缺1060503~1060509)-职涯发展组.PDF
- 台州市立医院零星维修工程招标文件.DOC
- 台北站基本资讯板桥站基本资讯台北捷运资讯-台湾高铁.PDF
- 台北医学大学会计室简介-欢迎光临台北医学大学会计室.PPT
- 台湾农产业建构行动商务快速回应模式之研究-商业自动化中心.DOC
- 台湾便利店不同商圈的商品组合范例.PPT
- 台湾发展DDF 车辆之方向(下) 从供应面来谈 - 台湾综合研究院.PDF
- 台湾医学图书馆人力,资源与服务之特色-台北医学大学图书馆.PPT
- 台州沿海地区台风风暴潮淹没风险分析-海洋预报.PDF
文档评论(0)