:::

圖資處通過ISO27001:2022國際資安驗證

       為有效管理資訊安全,計網中心自97年6月起導入資訊安全管理制度,建立了資訊安全政策、程序書、作業說明書及各種表單,接著98年7月通過教育機構資安驗證及ISO 27001:2005國際資安認證,隨後在99年12月成立「資訊發展暨安全委員會」,以擬定本校資訊安全發展之方向,促使資訊安全管理制度持續穩健的運作,並於104年9月榮獲更新版的ISO27001:2013標準認證。自那以後,我們持續每年完成年度的續評,以確保網路系統與服務的安全性。此外為規範個人資料之蒐集、處理及利用,以避免人格權受侵害,自103年4月設置「個人資料保護管理委員」,於全校各單位設個資保護代表,以落實個人資料之保護與管理,隨後於104年完成全校個資清查、個資風險評鑑與適法性風險改善矯正作業,每年由稽核室定期進行個資稽核作業。

       而今為了強化個人資料保護與資訊安全的管理與監督能力,於112年10月將「個人資料保護管理委員會」與「資訊發展暨安全委員會」合併為「資通安全暨個資保護管理委員會」,逐年規劃全校各單位導入資通安全暨個資保護管理制度,由副校長擔任資通安全長及兼任資料保護長,透過全校資通系統盤點、分級與系統防護基準作業結果,識別本校核心資通系統與資訊人員,同時為降低資安風險,進行全校性物聯網設備盤點,並於113年10月底完成「核心資通系統通過新版ISO27001:2022國際資安驗證」與指定單位取得「教育體系資通安全暨個人資料管理規範」認證,以展現了本校對於保障資訊安全和個資隱私的堅定承諾!