电子档案储存媒体运用作法与管理规范.ppt

聆敬指教子文案服中心真子信箱目前提供最新的有但未被正式核定控制策略明避修改作方式或用技以避由政策或以禁止事高交易或活移移相之至他者例如承保商供商接受符合的政策接受知悉且客地接受降低考之控制措施以降低藉由加各作之控以降低生之版案管理局所有在可能影硬及子案的事件存媒失光碟刮硬失光碟挑片失漏洞失送程中被改硬淘汰磁碟片及碟路服失路不通人操作失案天及攻事件版案管理局所有型的大型位物件容格式章加密演算法密期等行置系用及置等硬行置存中央理周等相改造成及功能改本身系架流程及因素系改版置程不同格式的影人操作未份直

謝謝聆聽,敬請指教 電子文書檔案服務中心 電 話:(02)2513-6099 傳 真:(02)2513-6077 ? 電子信箱:lab@.tw?? * * * * * * * * * 目前提供MD5 , SHA-1 最新的有 SHA-256 , SHA-384 , SHA-512 , 但未被NIST正式核定 * * * * * * * * * * * * * 控制風險策略說明 規避風險 修改資訊作業方式或採用技術以避開風險。 經由政策或標準以禁止從事高風險交易或活動。 轉移風險 轉移相關之營運風險至他者,例如:承保商、供應商。 接受風險 符合組織的政策與風險接受準則,則知悉且客觀地接受風險。 降低風險 參考標準選擇適當之控制措施以降低風險。 藉由加強各項作業之內控以降低風險發生之機會。 * 【版權為檔案管理局所有】 潛在風險 可能影響電腦軟硬體及電子檔案的事件 儲存媒體失誤(光碟刮傷) 硬體失誤(光碟機挑片) 軟體失誤(軟體漏洞) 傳輸失誤(傳送過程中被竄改) 載體與硬軟體淘汰過時(磁碟片及軟碟機) 網路服務失誤(網路不通) 人為操作失誤 (誤刪檔案) 天災及攻擊事件(88風災) * 【版權為檔案管理局所有】 風險類型 INFORM的6大類型風險 數位物件內容 格式(wdl)、簽章(臨時憑證)、壓縮、加密演算法(密鑰過期)等 軟體(行動裝置) 系統軟體、應用軟體及轉置軟體等

文档评论(0)

1亿VIP精品文档

相关文档