Please enable JavaScript.
Coggle requires JavaScript to display documents.
經濟部ISMS, 運作安全管理, 存取控制_加解密管理, 持續改善_遵循性, 資安事件通報應變, 實體與環境安全, 實體與環境安全, 網路安全管理,…
-
運作安全管理
-
-
-
電子郵件管理工作指導書
電子郵件的安全管控措施
-
每半年應辦理事項
-
如有特殊需求,得填寫「D-09-05電子郵件主機允許代發RELAY郵件及相關安全設定申請表」,提出依「寄件者」或「收件者」為關鍵字申請垃圾信件黑白名單設定,經主管核准後,由電子郵件系統負責人處理相關需求,申請者並應配合 電子郵件系統負責人每半年進行檢視或調整
-
-
-
-
-
-
-
-
資安監控管理工作指導書
-
-
彙總報告與災害復原演練
每月應辦理事項
每月應彙總報告前月資安異常通報事件處理情形及相關資訊安全設備運作狀況與紀錄,俾利單位主管掌握相關狀況。但如判斷可能為3、4級事件則應立即向單位最高主管報告,並與相關人員共同會商,俾便進行損害管控及補強措施
-
-
-
-
-
-
-
-
備份工作指導書
-
-
-
本部資訊中心備份磁帶管理
每周應辦理事項
應每週執行1次備份磁帶異地存放作業,並填寫「D-09-25備份磁帶異地存放紀錄表」,由主管核准後執行。每週指派專人將週備份媒體以有上鎖的磁帶儲存箱儲存後,送到異地存放地點(木柵檔案科及新竹專研中心保險櫃)進行保存
-
-
-
存取控制_加解密管理
-
-
工e網通存取管理工作指導書
-
存取管理
使用者存取管理
-
使用者帳號應建立適當稽核機制,帳號應每半年檢視及查核一次,業務帳號清查紀錄於「D-06-20商工e網通業務帳號清查單(半年)」,系統帳號清查記錄於「D-06-12商工e網通系統帳號清查單(半年)」,並對帳號進行查核記錄於「D-06-13商工e網通帳號管理查核表(半年)」
-
-
-
-
-
-
-
-
-
實體與環境安全
-
商工e網通電腦機房安全工作指導書
實體安全管理
人員進出機房執行各項維運或系統更新工作時,除事先經本小組商業司承辦人核定之每日定期檢控人員外,應依下列原則辦理並填「D-07-12商工e網通機房進出申請單」及「D-12-01保密切結書」,或由本小組商業司人員陪同始可放行,同時進出機房時應確實填寫機房出入時間,非機房管理人員未經許可不得進入機房
-
作業要求
定期執行事項
-
機房各種軟硬體設備,包括作業系統、資料庫管理系統、網路管理系統、資訊應用系統等應進行系統事件紀錄(log),所有系統事件紀錄(log)須有異機或異地備份以保持紀錄完整性,並依紀錄量規劃至少保留6個月,以配合事件發生時權責主管人員之查核調閱
-
-
-
-
-
-
-
-
-
-
業務持續運作管理
-
業務持續運作工作指導書
-
-
-
業務持續運作計畫演練
每年本部核心系統應執行業務持續運作計畫演練,使相關人員熟悉作業方式及相關應變措施。演練前應擬定「D-10-02 業務持續運作演練計畫」經核定後執行演練;完成演練後進行檢討,並彙整擬定「D-10-03業務持續運作演練結果報告」
-
-
-
-
-
-
-
-
-
-
-
-
-