第1页共5页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共5页教育部所屬機關及各級公私立學校資通安全工作事項教育部所屬機關及各級公私立學校資通安全工作事項壹、資訊安全責任等級分級:一、機關學校應參考「資訊安全責任等級分級」及本部相關規定,執行相關資訊安全管理工作,各縣(市)政府應協助所轄中小學執行資訊安全工作
二、依據行政院於94年7月21日核定「政府機關(構)資訊安全責任等級分級作業施行計畫」,各資訊安全責任等級分級應執行工作項目如下:防禦機制強度防護縱深ISMS推動作業稽核方式資安教育訓練(主官,主管,技術,一般)專業證照A級強度等級4NSOC/SOC、IDS、防火牆防毒96年通過第三者認証每年至少執行二次內稽(4,6,18,4小時)/每年96年資安專業鑑定證照二張B級強度等級3SOC(OP)IDS、防火牆防毒97年通過第三者認証每年至少執行一次內稽(4,6,18,4小時)/每年96年資安專業鑑定證照一張C級強度等級2IDS,防火牆防毒各單位自行成立推動小組規劃作業自我檢視(2,6,12,4小時)/每年資安專業訓練D級強度等級1防火牆防毒推動ISMS觀念宣導自我檢視(1,4,8,2小時)/每年資安專業訓練行政院國家資通安全會報「學術機構分組」資訊安全責任分級包含本部所屬機關及各公私立學校區分如下:A級:教育部、台大醫院、成大醫院B級:大學、區域網路中心、縣(市)教育網路中心C級:學院、專科學校.部屬館所D級:高中職、國中小學貳、資通安全通報應變:一、需配合「國家資通安全緊急應變中心」建立緊急通報應變組織,各機關學校應建立資訊安全長(副首長以上)及2位資訊安全聯絡人,並列入行政業務交接項目
二、2位資訊安全聯絡人應於「國家資通安全應變網站」登入基本資料:網址https://www
tw電話:(02)2733-9922