亲等关联资讯系统安全管理作业规定.DOCVIP

亲等关联资讯系统安全管理作业规定.DOC

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
PAGE PAGE 1 法務部對約定使用法務資料機關資訊安全稽核紀錄表 受稽核機關 稽核日期: 年 月 日 稽核 項目 稽核內容 管理規定 查證文件/紀錄 稽核情形 建議事項 一 、 系 統 存 取 權 限 管 控 1. 對於刑案、獄政等資料之查詢或使用,應有相關存取控制程序。 □符合 □未符合□不適用 2. 管理者及使用者帳號是否依規定申請並經主管核准? □符合 □未符合□不適用 3. 不同使用者是否配發不同帳號及使用權限? □符合 □未符合□不適用 4. 管理者及使用者密碼是否要求定期更新。 □符合 □未符合□不適用 5. 管理者及使用者職務變動或離職時,是否有變更或註銷帳號密碼之作業程序? □符合 □未符合□不適用 6. 是否定期清查使用者帳號及權限? □符合 □未符合□不適用 二 、 資 料 使 用 管 理 規 定 7. 使用者是否依程序保存查詢使用資料之書面紀錄(內含查詢使用日期、人員、繫屬案件或相關依據等)? □符合 □未符合□不適用 8. 查詢使用刑案、獄政等資料所產生之書面文件或電子檔案,應有妥適之保護與追蹤機制。 □符合 □未符合□不適用 9. 是否設置專人定期對查詢使用紀錄進行實質查核?其查核有無依照約定之週期與件數(至少每季抽查一次且件數應達百分之2)辦理? □符合 □未符合□不適用 10. 抽查查詢使用資料之案件,是否符合第7至9項? □符合 □未符合□不適用 11. 對電腦日誌與查詢使用紀錄資料是否依規定辦理保存? □符合 □未符合□不適用 三 、 檔 案 傳 輸 / 媒 體 管 理 12. 對於取得之刑案、獄政等資料檔案,是否設有專人加以管理? □符合 □未符合□不適用 13. 存放刑案、獄政等資料檔案之實體環境管理是否良善? □符合 □未符合□不適用 14. 對於刑案、獄政等資料檔案之備份媒體,是否作好妥善管控及安全保存? □符合 □未符合□不適用 15. 應用系統對刑案、獄政等資料之處理、傳送,是否採行資料加密之保護措施? □符合 □未符合□不適用 16. 對存放刑案、獄政等資料之媒體,在完成比對作業或匯入系統後,是否定期辦理銷毀? □符合 □未符合□不適用 四 、 內 部 查 核 作 業 17. 是否定期或不定期對查核人員進行複查? □符合 □未符合□不適用 18. 查核過程之相關資料(含程序面與實質面),是否記錄完整? □符合 □未符合□不適用 19. 對於查核結果發現缺失事項有無進行檢討改善,並予追蹤列管? □符合 □未符合□不適用

您可能关注的文档

文档评论(0)

suijiazhuang1 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档