證券暨期貨市場各服務事業資通系統安全防護基準參考指引
(電腦稽核紀錄(日誌)資訊之保護) 一、對電腦稽核紀錄(日誌)之存取管理,僅限於有權限之使用者。 二、核心系統應運用雜湊或其他適當方式之完整性確保機制,非核心系統 宜有完整性確保機制。 三、第一類組織之核心系統應定期備份電腦稽核紀錄(日誌)至原系統外 之其他實體系統。