瀏覽單個文章
u8526425
Elite Member
 

加入日期: Oct 2002
文章: 4,800
資通安全事件通報及應變辦法
https://law.moj.gov.tw/LawClass/Law...?pcode=A0030305

規定上,應該是要有整個事件發生後之復原、鑑識、調查及改善機制
但是實際上...

第 9 條
公務機關應就資通安全事件之通報訂定作業規範,其內容應包括下列事項:
一、判定事件等級之流程及權責。
二、事件之影響範圍、損害程度及機關因應能力之評估。
三、資通安全事件之內部通報流程。
四、通知受資通安全事件影響之其他機關之方式。
五、前四款事項之演練。
六、資通安全事件通報窗口及聯繫方式。
七、其他資通安全事件通報相關事項。
第 10 條
公務機關應就資通安全事件之應變訂定作業規範,其內容應包括下列事項:
一、應變小組之組織。
二、事件發生前之演練作業。
三、事件發生時之損害控制機制。
四、事件發生後之復原、鑑識、調查及改善機制。
五、事件相關紀錄之保全。
六、其他資通安全事件應變相關事項。
__________________
人性的醜陋就是,會在無權、無勢、善良的人身上挑毛病,卻在有權、有勢、缺德的人身上找優點。當無權、無勢、善良的人受到傷害的時候,還會站在所謂的道德制高點上,假惺惺地勸說無權、無勢、善良的人,一定要忍耐,一定要大度。
舊 2023-03-08, 02:36 PM #4
回應時引用此文章
u8526425現在在線上