特定非公務機關資通安全維護計畫實施情形稽核辦法§9 相關法條

文章推薦指數: 80 %
投票人數:10人

主管機關應每年擇定當年度各季受稽核之特定非公務機關(以下簡稱受稽核機關),並以現場實地稽核之方式,稽核其資通安全維護計畫實施情形。

主管機關擇定前項受稽核 ... 跳至主要內容 ::: 現在位置: 首頁 中央法規 所有條文 特定非公務機關資通安全維護計畫實施情形稽核辦法 相關法條 友善列印 相關法條 法規名稱: 特定非公務機關資通安全維護計畫實施情形稽核辦法 EN 第9條 主管機關辦理第三條第一項之稽核,得要求受稽核機關之中央目的事業主管機關派員為必要協助。

特定非公務機關資通安全維護計畫實施情形稽核辦法 (民國110年08月23日) EN 第3條 主管機關除因不可抗力因素外,應每年擇定受稽核之特定非公務機關(以下簡稱受稽核機關),並以現場實地稽核之方式,稽核其資通安全維護計畫實施情形。

主管機關擇定前項受稽核機關時,應綜合考量其業務之重要性與機敏性、資通系統之規模與性質、資通安全事件發生之頻率與程度、資通安全演練之成果、歷年受主管機關或中央目的事業主管機關稽核之頻率與結果或其他與資通安全相關之因素。

主管機關為辦理第一項稽核,應訂定稽核計畫,其內容包括稽核之依據與目的、期間、重點領域、稽核小組組成方式、保密義務、稽核方式、基準與項目及中央目的事業主管機關協助事項。

主管機關決定前項稽核之重點領域與基準及項目時,應綜合考量我國資通安全政策、國內外資通安全趨勢、過往稽核計畫之內容與稽核結果,及其他與稽核資源之適當分配或稽核成效相關之因素。



請為這篇文章評分?


延伸文章資訊