國家表演藝術中心國家兩廳院資通安全管理制度

歡迎來到我們的資通安全制度網站,我們深知在數位化時代,資訊安全的重要性日益提升,我們致力於建立一個安全、可信賴的營運環境。

資通安全政策

2025-04-30

資通安全政策涵蓋風險管理、資產保護(CIA)、系統韌性及人員訓練等規範。資安目標設有量化指標(如系統可用時間、演練達成率)及質化要求(如持續改善、風險降低、廠商管理),共同致力於提升資通安全防護與應變能力。

資通安全政策

  • 應建立資通安全風險管理機制,定期因應內外在資通安全情勢變化,檢討資通安全風險管理之有效性。
  • 應保護機敏資訊及資通系統之機密性與完整性,避免未經授權的存取與竄改。
  • 應強固核心資通系統之韌性,確保機關業務持續營運。
  • 應因應資通安全威脅情勢變化,辦理資通安全教育訓練,以提高本機關同仁之資通安全意識,本機關同仁亦應確實參與訓練。
  • 針對辦理資通安全業務有功人員應進行獎勵。
  • 勿開啟來路不明或無法明確辨識寄件人之電子郵件。
  • 禁止多人共用單一資通系統帳號。

資通安全目標

量化型目標

  • 公文系統每季中斷時間不能超過72小時 ≦ 1次
  • 票務系統每季中斷時間不能超過72小時 ≦ 1次
  • 知悉資安事件發生,於規定的時間完成通報、應變及復原作業。
  • 電子郵件社交工程演練之郵件開啟率低於10%。
  • 電子郵件社交工程演練之郵件附件點閱率低於6%。
  • 資安健診每兩年辦理一次。
  • 資通安全人員教育訓練 = 100%/年

質化型目標

  • 適時因應法令與技術之變動,調整資通安全維護之內容,以避免資通系統或資訊遭受未經授權之存取、使用、控制、洩漏、破壞、竄改、銷毀或其他侵害,以確保其機密性、完整性及可用性。
  • 達成資通安全責任等級分級之要求,並降低遭受資通安全風險之威脅。
  • 強化委外廠商之選任、監督、管理,嚴格審視委外契約,建構安全服務通道,確保供應鏈關係之資通安全。
  • 提升人員資安防護意識、有效偵測與預防外部攻擊等。

資通安全政策及目標之宣導

  • 資通安全政策及目標每年透過教育訓練、內部會議、張貼公告等方式,向所屬人員進行宣導,並檢視執行成效。
  • 每年向利害關係人(例如IT服務供應商、與本中心及所屬單位連線作業有關單位)進行資安政策及目標宣導,得以書面方式辦理,並檢視執行成效。

資通安全政策及目標定期檢討程序

資通安全政策及目標定期於資通安全管理相關會議中檢討其適切性。





Search