第20題. 宣導資安政策與相關資安要求?
已針對全體人員執行資安政策與相關資安要求
宣導
(如透過教育訓練、內部會議、公文、張貼公告等)。
針對資安政策與相關資安要求宣導,
定期檢討
執行情形(如檢討資安政策與相關資安要求宣導活動之規劃與執行作業等)。
已訂定資安政策與相關資安要求宣導標準作業程序或相關
文件化
要求,並落實執行。
資安政策與相關資安要求宣導已具有
質化或量化衡量指標
(如辦理2場次資安宣導課程、測試成績達70分以上或增加多元性宣導方式(實體課程、數位及政策重點宣導海報等)或每年至少向全體人員宣導1次資安政策等),並檢視執行成效。
針對資安政策與相關資安要求宣導,精進流程或執行方式。
1級
成熟度
宣導 (
完整簡報檔
)
資訊安全管理事項:
資訊安全管理原則:
資訊資產分類:
資訊及資通系統使用:
防範惡意軟體控制措施:
公務電子郵件使用:
電腦機房門禁管理:
電腦機房環境控制:
辦公室實體與環境安全措施(媒體防護措施):
電腦使用安全:
行動設備之安全管理:
即時通訊軟體安全管理:
資安通報宣導:
2級
成熟度
定期檢討
檢討資安政策與相關資安要求宣導活動之規劃與執行作業。
參考佐證資料:資安宣導規劃、公告資安相關管理制度、資安宣導紀錄。
3級
成熟度
文件化
列入「
資通安全維護計畫
」,肆、資通安全政策及目標。
3分(含)以上者,實施範圍應包含全機關。
4級
成熟度
質化或量化衡量指標
辦理2場次資安宣導課程、測試成績達70分以上或增加多元性宣導方式(實體課程、數位及政策重點宣導海報等)或每年至少向全體人員宣導1次資安政策。
5級
成熟度
精進流程或執行方式
建議做法...