跳到主要內容區塊
 

 

表件下載

資安計畫 ISMS
附件一 資訊安全政策 A-001資訊安全政策
附件二 資訊安全組織  
  -資訊安全政策 A-001資訊安全政策
  -文件管理程序書 B-002文件管理程序書
  -資訊安全組織成員表  
  -外來文件一覽表 D-002外來文件一覽表
  -外部單位聯絡清單 D-003外部單位聯絡清單
  -ISMS有效性量測表 D-004ISMS有效性量測表
  -資訊安全管理審查會議紀錄 D-005資訊安全管理審查會議記錄
附件三 資訊安全組織成員表  
附件四 保密切結書 D-016保密切結書 
附件五 資訊資產管理 B-003資訊資產管理程序書
  -文件管理程序書 B-002文件管理程序書
  -人員安全與教育訓練程序書 B-005人員安全與教育訓練程序書 
  D-015人員資訊安全守則
  D-018教育訓練簽到表
  -存取控制管理程序書 B-008存取控制管理程序書
  -系統開發與維護程序書 B-009系統開發與維護程序書
  -實體安全管理程序書 B-006實體安全管理程序書
  -資訊資產異動作業說明書 C-001資訊資產異動作業說明書
  -資訊資產清單 D-009資訊資產清單
附件六 風險評鑑與管理 B-004風險評鑑與管理程序書
  -資訊資產管理程序書 B-003資訊資產管理程序書 
  -風險評鑑彙整表 D-012風險評鑑彙整表
  -風險改善計畫表 D-013風險改善計畫表
  -適用性聲明書 D-014適用性聲明書
  -威脅及弱點評估表 D-011威脅及弱點評估表
附件七 資訊資產異動作業 C-001資訊資產異動作業說明書
  -文件管理程序書 B-002文件管理程序書
  -資訊資產異動申請表 D-010資訊資產異動申請表
  -資訊資產清單 D-009資訊資產清單
附件八 存取控制管理 B-008存取控制管理程序書
  -個人資料保護法  
  -智慧財產權相關法令  
  -電子簽章法  
  -資訊服務申請表 D-027資訊服務申請表
  -帳號清查紀錄表 D-028帳號清查紀錄表
  -帳號清查結果報告 D-029帳號清查結果報告
附件九 實體安全管理 B-006實體安全管理程序書
  -資訊資產管理程序書 B-003資訊資產管理程序書
  -委外管理程序書 B-010委外管理程序書
  -資訊資產異動作業說明書 C-001資訊資產異動作業說明書
  -資訊資產清單 D-009資訊資產清單
  -人員進出機房登記表 D-019人員進出機房登記表
  -設備進出紀錄表 D-021設備進出紀錄表
  -異常事件紀錄表 D-020異常事件紀錄表
  -委外廠商保密切結書 D-022委外廠商保密切結書
附件十 通信與作業管理 B-007通信與作業管理程序書
  -資訊安全政策 A-001資訊安全政策
  -委外管理程序書 B-010委外管理程序書
  -系統開發與維護程序書 B-009系統開發與維護程序書
  -安全事件管理程序書 B-011安全事件管理程序書
  -資訊資產異動作業說明書 C-001資訊資產異動作業說明書
  -矯正及預防管理程序書 B-014矯正及預防管理程序書
  -巡查紀錄表 D-023巡查紀錄表
  -防火牆進出規則申請表 D-024防火牆進出規則申請表
  -備份狀況紀錄表 D-025備份狀況紀錄表
  -異常事件紀錄表 D-020異常事件紀錄表
  -電子郵件帳號申請表 D-043電子郵件帳號申請表
  -弱點處理報告單 D-026弱點處理報告單
附件十一 系統開發與維護 B-009系統開發與維護程序書
  -通信與作業管理程序書 B-007通信與作業管理程序書
  -委外管理程序書 B-010委外管理程序書
  -系統需求申請與回覆單 D-030系統需求申請與回覆單
  -系統測試紀錄表 D-031系統測試紀錄表
  -系統作業流程圖 D-035系統作業流程圖
  -系統資料庫說明表 D-033系統資料庫說明表
  -系統上線及緊急復原計畫表 D-032系統上線及緊急復原計畫表
  -系統程式碼清冊 D-034系統程式碼清冊
  -資料需求申請表 D-042資料需求申請表
附件十二 資通安全事件通報及應變管理程序  
附件十三 委外廠商執行人員保密同意書  
附件十四 委外廠商執行人員保密切結書 D-022委外廠商保密切結書
附件十五 委外廠商查核項目表  
附件十六 內部稽核計畫  
  -資訊安全管理制度內部稽核表  
  -矯正與預防處理單 D-040矯正與預防處理單
附件十七 稽核項目記錄表  
附件十八 內部稽核報告  
附件十九 矯正與預防處理單 D-040矯正與預防處理單