弱掃滲透

弱點掃描、滲透測試(共同供應契約)

本校為B級單位,依「資通安全責任等級分級辦法」規定,應每年進行網站安全弱點檢測(全部核心資通系統),每二年進行一次系統滲透測試(全部核心資通系統)。

弱點檢測、滲透測試服務
標案案號:1090205,訂約機關名稱:經濟部工業局,契約起始日期:109/10/20,契約終止日期:110/10/19,分類:資通安全服務暨資訊服務。

第三方安全性檢測

依據行政院國家資通安全會報網站於109年11月24日公告之資通安全管理法常見問題, 6.7說明委外開發資通系統金額超過1,000萬元,就應該由機關自行或另行委託第三方進行安全性檢測。6.8說明至少包含弱點掃描及滲透測試,源碼掃描則視情況辦理。

資安治理成熟度 - T2通訊與作業安全管理

簡報佐證 (第34題. 執行網站安全弱點檢測)
簡報佐證 (第35題. 執行系統滲透測試)