第03題. 落實資安法令與規範?
針對我國資通安全相關政策、法令及規範等,提出
因應措施
。
針對我國資通安全相關政策、法令及規範等相關因應措施,
定期檢討執行情形
(如定期檢討資安法令與規範之盤點、執行及後續規範修正作業等)。
針對因應措施,已納入標準作業程序或相關
文件化
要求,並落實執行。
依據我國資通安全相關政策、法令及規範之因應措施,訂定
質化或量化衡量指標
(如每年至少檢視1次資安相關規範與法令之符合情形、資通安全政策、法令或規範頒布更新時,於3個月內完成相關規範之修正等),並檢視執行成效。
針對國內外新興資通安全相關政策、法令及規範,精進資安政策或相關程序。
1級
成熟度
因應措施
建議做法...
2級
成熟度
定期檢討執行情形
建議做法...
3級
成熟度
文件化
建議做法...
參考佐證資料:
個人資料保護法相關規範文件
、制度文件審查與修訂紀錄。
4級
成熟度
質化或量化衡量指標
建議做法...
5級
成熟度
精進資安政策或相關程序
建議做法...