跳到主要內容區

會議資料

113年度資通安全暨個資保護管理委員會第1次會議記錄

國立臺北商業大學
113年度資通安全暨個資保護管理委員會第1次會議記錄
時  間:中華民國113年06月13日13時00分
地  點:視訊會議
出席人員:黃副校長焜煌、徐中心主任國鈞、劉教務長正田、林中心主任玟君、陳研發長玉麟、張學務長嘉雯、凌校務主任祥發、彭院長勝龍、張院長旭華、汪院長瑞芝、凱國際長達西、米主任光武、李中心主任昭慶、陳主任芳姿、鍾主任淑惠、鄒中心主任慶士、鄭主任豐譯、周館長麗娟、李總務長俞麟
列席人員:郭璟諭、李葳齡、溫喬茵
主  席:黃副校長焜煌     記錄:李葳齡
壹、報告事項:確認上次會議記錄及執行情形。(相關資料連結:https://shorturl.at/po419)
貳、工作報告(相關資料連結:https://shorturl.at/jm29B)
一、 利害關係人之參與及期許:
依據教育部來函民國113年2月26日臺教資通字第1132700713G號辦理,有關113年對國立臺北商業大學資通安全稽核:
(一)實地稽核作業時程:113年7月3日。
(二)稽核範圍:受稽機關資通安全維護計畫所包括之全機關及核心資通系統之各項資安管理政策、程序等。
二、 為確保本校管理制度之有效運作,落實管理審查機制,每年至少舉行1次管理審查會議,由資通安全暨個資保護管理委員會召集人擔任主席,並討論下列議題(如附件一工作報告簡報):
(一)過往管理審查議案之處理狀態。
(二)與資通安全管理系統有關之內部及外部議題的變更,如法令變更、上級機關要求、資通安全管理委員會決議事項等。
(三)資通安全維護計畫內容之適切性。
(四)資通安全績效之回饋
(五)風險評鑑結果及風險處理計畫執行進度。
(六)重大資通安全事件之處理及改善情形。
(七)關注方之回饋。
(八)持續改善之機會。
參、提案討論
提案一、審議本校「資通安全與個資保護政策」程序書。
說明:本校「資通安全與個資保護政策」程序書修正草案,詳相關資料連結:https://shorturl.at/3rUbN。
辦法:討論通過後發行,並依內容施行。
附件:「資通安全與個資保護政策」程序書。(相關資料連結:https://shorturl.at/3rUbN)
決議:照案通過。
提案二、依風險評鑑報告,確認113年度本校可接受風險值。
說明:
(一)依據資通安全責任等級分級辦法附表五資通安全責任等級 C 級之公務機關應辦事項規定資通系統分級及防護基準、資訊安全管理系統之導入、教育部「國立大專校院資通安全維護作業指引」辦理。
(二)本校目前盤點、評鑑的資料,詳相關資料連結:https://shorturl.at/RIwo6。
辦法:討論通過後,依風險評鑑結果決定可接受風險等級。
附件:(相關資料連結:https://shorturl.at/RIwo6)
(一)資訊系統盤點與分級
(二)資訊資產盤點
(三)個資盤點
(四)風險評鑑
決議:照案通過。
提案三、依據高教深耕訪視計畫修正內部稽核期程(原為5年計畫改為3年)。
說明:
(一)依據教育部112年1月7日臺教資(四)字第1122700064號函,有關「高等教育深耕計畫第二期資安強化專章」辦理三年期程(112年-114年),提請討論。
(二)本校安全管理制度逐期導入驗證(草案),如第二案附件所示。
(三)確認高教深耕計畫下,資安專章的三年期期程的
1. ISMS 三年期(含今年)逐年導入範圍 (只需內部稽核)
2. PIMS 三年期(含今年)逐年導入範圍 (只需內部稽核)
3. ISMS 第三方逐年驗證範圍 (需要請驗證公司來驗證)
擬辦:討論通過後,依討論結果辦理安全管理制度導入驗證
附件:內部稽核-規劃時程及受稽單位(相關資料連結:https://shorturl.at/Qk2HL)
決議:照案通過。
提案四、修正本校「資通系統委外開發RFP資訊安全需求範本」。
說明: 依據資通安全責任等級分級辦法,資通系統需依各需求單位所訂之防護需求等級實施相關控制措施,特訂旨揭委外範本供各單位應用。
擬辦:提供旨揭委外範本供採購單位應用。
附件:資通系統委外開發RFP資訊安全需求及個人資料保護條款範本。(相關資料連結:https://shorturl.at/WBxHC)
決議:照案通過。

肆、臨時動議:(無)
伍、散會:下午13時55分。
瀏覽數:
登入成功