條文內容

名  稱:

證券期貨市場相關公會新興科技資通安全管控指引 

Directions on Information and Communication Security Management and Control of New Technologies for Associations of Securities and Futures Market

修正日期: 民國 113 年 12 月 27 日
主題分類: 資訊作業
第 2 條
(雲端服務相關定義)
一、雲端服務:透過網路技術達成共享運算資源之前提下,提供使用者具
    備彈性、可擴展及可自助之服務。如下列雲端服務模式:
(一)基礎架構即服務(Infrastructure as a Service ,簡稱 IaaS )
      :雲端服務提供者通過網路向雲端服務使用者提供資訊科技基礎設
      施。
(二)平台即服務(Platform as a Service ,簡稱 PaaS ):雲端服務
      提供者向雲端服務使用者提供平台工具。
(三)軟體即服務(Software as a Service ,簡稱 SaaS ):雲端服務
      提供者利用網際網路向雲端服務使用者提供應用程式服務。
二、雲端服務提供者:係指提供雲端服務之業者,以及透過雲端平台對客
    戶提供應用軟體服務、工具或解決方案之業者。
三、風險基礎方法(Risk Based Approach, RBA):組織應確認、評估及
    瞭解其使用雲端服務之風險,採取適當控制措施,以有效降低此類風
    險。依該方法,組織對於較高風險情形應採取加強措施,對於較低風
    險情形,則可採取相對簡化措施,以有效分配資源,並以適當且有效
    之方法,降低經其確認之使用雲端服務風險。
四、互通性:係指系統或資料可從原本受委託之雲端服務提供者,移轉至
    其他雲端服務提供者或移回組織。
五、所屬業別作業委託他人處理應注意事項:證券業係指「證券商作業委
    託他人處理應注意事項」;期貨業係指「期貨商作業委託他人處理應
    注意事項」;投信投顧業係指「證券投資信託事業證券投資顧問事業
    作業委託他人處理應注意事項」。
六、重大性:應參考所屬業別作業委託他人處理應注意事項之定義。