我在,故我扛
資通安全管理法,簡稱「資安法」,針對公務機關及特定非公務機關,意在建立一套包含事前、事中、事後的整體防護機制。因此不只對 IT 人員要求技術上的防護措施,也包括了各種事先計畫書、記錄、表單等文件。所以說...誰在誰來扛囉...
為了極度壓縮工作量,這裡將法規要求的所有事項分為「文件類」與「實作類」。雖然行政院國家資通安全會報已經有提供範本文件,但此系列的目的是能夠搜集找到越貼近的成果文件為主,建立一個充滿可「敬意」共用文件庫。
首先,資安法最重(ㄇㄚˊ)要(ㄈㄢˊ)的是會與時俱進,因此一段時間後都需要確認是否有新修正內容。這裡建議兩個查詢方法:
那麼下一篇,先問問「我是誰」?
行政院國家資通安全會報
資通安全管理法及子法簡介
全國法規資料庫
證交所今年也有相關法規囉!
證交所重大訊息處理程序修訂,上市公司發生重大資安事件應揭露於重訊,即日起實施
https://www.ithome.com.tw/news/144098