執行內容 :

隨著資訊科技快速進步,資訊軟硬體以及雲端技術快速的發展,帶來了便利性的同時,資安的風險及挑戰儼然已成為眾所關注的重要議題,本計畫以「強化資安防護,提升資安意識」為目標,持續的進行評估、監控,維持核心系統的機密性、完整性與可用性。
年度計畫第一個重點為「強化資訊安全管理體系」,透過每年持續辦理資安外部稽核、弱點掃描等評估機制,持續改善並降低資安風險。
第二個重點為「提升資安自我意識,強化資通安全認知」,為徹底落實校園資訊安全環境,定期辦理資安相關課程,鼓勵教職員持續精進,提升資安意識。
基於上述重點112年執行了下列事項:
已於112/3/29進行資安內部稽核。
已於112/4/28由第三方認證機構BSI公司進行資安外部稽核並認證ISO27001證書持續有效。
分別於112年5/18、5/25、6/1、6/9舉辦教職員資安教育訓練。

預期具體成果 :

SDG 9 工業化、創新及基礎建設:建立具有韌性的基礎建設,促進包容且永續的工業,並加速創新

計畫執行成果摘要 :

112-113年度
隨著資訊科技快速進步,資訊軟硬體以及雲端技術快速的發展,帶來了便利性的同時,資安的風險及挑戰儼然已成為眾所關注的重要議題,本計畫以「強化資安防護,提升資安意識」為目標,持續的進行評估、監控,維持核心系統的機密性、完整性與可用性。
年度計畫第一個重點為「強化資訊安全管理體系」,透過每年持續辦理資安外部稽核、弱點掃描等評估機制,持續改善並降低資安風險。
第二個重點為「提升資安自我意識,強化資通安全認知」,為徹底落實校園資訊安全環境,定期辦理資安相關課程,鼓勵教職員持續精進,提升資安意識。

114-116年度
由資訊安全管理系統(InformationSecurityManagementSystem,簡稱ISMS)小組執行相關業務,依據ISO27001訂定與修正需遵行之文件規範,以該文件確保本校驗證範圍內核心資通系統之機密性、完整性與可用性。
持續外聘專業講師進行資安教育訓練,包括但不限於行動裝置、雲端資料、釣魚信件(網站)、惡意程式等內容。

行動方案名稱:一、資訊安全外部稽核

行動方案名稱:二、教職員資安課程