云嘉区域网路中心中正大学电算中心.PDFVIP

  • 1
  • 0
  • 约2.35千字
  • 约 6页
  • 2018-06-05 发布于天津
  • 举报

云嘉区域网路中心中正大学电算中心.PDF

云嘉区域网路中心中正大学电算中心

雲嘉區域網路中心 (中正 大學電算中 心) 資訊安全政策 機密等級:一般 文件編號:RNC-CCU-A-001 版 次:1.1 發行日期: 99.03.17 修 訂 紀 錄 版次 修訂日期 修訂頁次 修訂者 修訂內容摘要 1.0 97.05.28 張永榴 初版 1.1 99.03.17 2 張永榴 修訂 4.5 資訊安全政策 文件編號 RNC-CCU-A-001 機密等級 一般 版 次 1.1 目錄 1 目的 1 2 適用範圍 1 3 目標 1 4 責任 2 5 審查 2 6 實施 2 資訊安全政策 文件編號 RNC-CCU-A-001 機密等級 一般 版 次 1.1 1 目的 確保 雲嘉區域網路中心 —中正 大學電算中 心 (以下簡稱本中心 )所屬之資訊 資產的 機密性、完整性及可用性,並符合相關法規之要求,使其免於遭受內、 外部的蓄意或意外之 威脅。 2 適用範圍 資訊安全管理涵蓋 11 項管理事項,避免因人為疏失、蓄意或天然災害等因 素,導致資料不當使用、洩漏、竄改、破壞等情事發生,對本中心帶來各種 可能之風險及危害。管理事項如下: 2.1 資訊安全政策訂定與評估 。 2.2 資訊安全組織 。 2.3 資訊資產分類與管制 。 2.4 人員安全管理與教育訓練。 2.5 實體與環境安全 。 2.6 通訊與作業安全管理 。 2.7 存取控制安全 。 2.8 系統開發與維護之安全。 2.9 資訊安全事件之反應及處理 。 2.10 業務永續運作管理。 2.11相關法規與施行單位政策之符合性 。 本中心之內部人員、委外服務廠商與訪客皆應遵守本政策。 3 目標 維護本中心資訊資產之 機密性、完整性與可用性,並保障使用者資料隱私 。 藉由全體同仁共同努力來達成下列目標: 1 資訊安全政策 文件編號 RNC-CCU-A-001 機密等級 一般 版 次 1.1 3.1 保護本中心 TANet 與大學核心系統業務活動資訊,避免未經授權的存 取。 3.2 保護本中心 TANet 與大學核心系統業務活動資訊,避免未經授權的修 改,確保其正確完整。 3.3 建立資訊業務永續運作計畫,確保本中心TANet 與大學核心系統業務活 動之持續運作。 3.4 本中心與大學核心系統之業務活動執行須符合相關法令或法規之要求。 4 責任 4.1 本中心的管理階層建立及審查此政策。 4.2 資訊安全管理者透過適當的標準和程序以實施此政策。 4.3 所有人員和 委外服務廠商均須依照相關安全管理程序以維護資訊安全 政策。 4.4 所有人員有責任報告資訊 安全事件和任何已鑑別出之弱點。 4.5 任何危及資訊安全行為,情節重者追究其民事、刑事及行政責任,情節 輕者呈報主管議處或加強資安與系統教育訓練。 5 審查 本政策應至少每年審查乙 次,以反映政府法令、技術及業務

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档