移至上方區塊 移至主內容區塊移至頁尾區塊
Header
:::
Content

資訊委外安全須知

委外承辦人員須知
2024.05.21( 週二. )
  1. 應建立多樣化來源,避免依賴特定廠商
  2. 應建立委外廠商管理程序
  3. 合約應訂定各生命週期中,廠商應負之資訊安全責任
  4. 建立適當的廠商績效或服務水準監控與報告機制
  5. 識別專案風險及資訊安全議題,並擬定適當管控措施
  6. 委外人員執行業務時應遵守政府及本校資訊安全與個人資料保護相關法令法規
  7. 委外規格文件應包含資訊安全與個人資料保護管理需求
  8. 評估委外廠商資格應考量其資通安全管理能力
  9. 應要求廠商提供安全性檢測證明
  10. 合約中應明訂禁止委外廠商使用大陸廠牌資通訊產品

 

最後更新日期: 2024-11-25
:::
Footer