- 112/09/14
配合本署組織改造,資訊室更名為資通作業中心,以及所屬機關改制為所屬機構,爰
酌作文字修正。
- 107/01/09
一、依 ISO/CNS 27001:2013 國際資安標準,將「資訊委外或系統開發維護安全管理
」移至「供應商管理」統一規範,另以「資訊委外作業程序規範」規範細則。
二、「資訊資產分類與控管」調整為「資訊系統分類與控管」以簡化作業。
三、要點第伍點已涵蓋人員安全管理重要控管措施,毋需另訂人員安全管理及教育訓
練程序規範。
四、「機房人員及物品出入登記表」調整為現行「機房服務申請單」。
五、將電腦磁片調整為電腦及儲存媒體以符合時代趨勢。
六、依 ISO/CNS 27001:2013 國際資安標準,將「通訊與作業管理」修正為現行「運
作安全」與「通訊安全」。
七、新增即時通訊軟體使用規範。
八、「網路安全管理程序規範」修正為現行「網路使用管理規範」。
九、「存取控制作業程序規範」修正為現行「存取控制程序規範」。
十、新增加密措施與密碼管理規範,項次依序向後順延。
十一、新增系統開發環境、程式語法、行動裝置應用程式安全相關規定。
十二、刪除重複通行碼規定。
十三、新增「供應商管理」、「資訊安全事故管理」部分。