友善列印
WORD

條文內容

名  稱:

特定非公務機關資通安全維護計畫實施情形稽核辦法 

公發布日: 民國 107 年 11 月 21 日
第 3 條
主管機關應每年擇定當年度各季受稽核之特定非公務機關(以下簡稱受稽
核機關),並以現場實地稽核之方式,稽核其資通安全維護計畫實施情形
。
主管機關擇定前項受稽核機關時,應綜合考量其業務之重要性與機敏性、
資通系統之規模與性質、資通安全事件發生之頻率與程度、資通安全演練
之成果、歷年受主管機關或中央目的事業主管機關稽核之頻率與結果或其
他與資通安全相關之因素。
主管機關為辦理第一項稽核,應訂定稽核計畫,其內容包括稽核之依據與
目的、期間、重點領域、稽核小組組成方式、保密義務、稽核方式、基準
與項目及中央目的事業主管機關協助事項。
主管機關決定前項稽核之重點領域與基準及項目時,應綜合考量我國資通
安全政策、國內外資通安全趨勢、過往稽核計畫之內容與稽核結果,及其
他與稽核資源之適當分配或稽核成效相關之因素。