資安文件(落實稽核工作)

處理時間軸

資安治理成熟度 - S4資安管理監督

簡報佐證 (第09題. 執行資安內部稽核)
簡報佐證 (第10題. 落實資安管理制度(ISMS)驗證)


「教育部資通安全稽核計畫」指定稽核

實地稽核[資通系統防護基準]自評

「實地稽核[資通系統防護基準]自評」這個Google表單,是每個核心資通系統的管理員都必須配合填答。若當年度被列入「教育部資通安全稽核計畫」指定稽核名單內,就必須將全部核心資通系統的填答資料彙整提供出來。

實地稽核[資通安全稽核項目]自評

「實地稽核[資通安全稽核項目]自評」這個Google表單,應該是資安專責人員負責填答。若當年度被列入「教育部資通安全稽核計畫」指定稽核名單內,就必須將這部分的填答資料提供出來。

技術檢核所需資料調查

四個Google表單,應該是分別由單位內負責 [使用者電腦安全]、[GCB組態設定]、[目錄伺服器安全]、[網路惡意活動檢視]等工作的同仁進行填答。若當年度被列入「教育部資通安全稽核計畫」指定稽核名單內,就必須將全部的填答資料彙整提供出來。

"網路架構"及"物聯網"檢測所需資料調查

由於"網路架構"及"物聯網"檢測所需資料調查不容易以Google表單方式進行,這部份的資料直接編輯 Google試算表內容較為方便