本計畫目標是全校逐步導入資訊安全管理系統(ISMS),以資通安全責任等級分級辦法就管理面、技術面及認知與訓練面,以期強化本校資訊安全管理,降低資安威脅,達到行政與教學研究持續,提供教職員安全的資訊作業環境。主要的資安強化推動策略將從以下面向進行:
組織運作架構與法規文件:建立完整管理與執行組織,並完備組織與作業相關法規以確保運作落實,並定期檢討。
資通系統管理:建立安全防護,集中管理並減少非必要網站,以降低資安風險。
管理危害資安產品:盤點全校各項資通軟硬體,制定更換做法。
教育訓練:依據不同角色定期進行資安相關教育訓練,減少作業疏失。
本計畫以資通安全推動組織為核心透過各種會議制定四大策略的推動執行方案,包含資通系統管理、管理危害資安產品、資通安全認知與訓練以及導入全校ISMS驗證。推動策略架構圖如下: