台南市大灣高中2019資工小子
:::
網路硬碟
課表
學習工具區
數學領域
DESMOS-尺規作圖
euclidea-尺規作圖遊戲
校園文件
試題庫
登入
:::
所有檔案
年度資訊安全填報
2019年度
各項資料檔
各項資料檔
01.依據資通安全維護計畫,學校應檢視校內資通業務及重要性盤點.pdf
02.訂定學校資通安全政策及目標,並經校長簽核及公告.pdf
03.定期召開資通安全管理審查會議,並檢視資安維護計畫實施情形及檢討資通安全政策.pdf
04.學校應設置資通安全管理長及資安推動小組,負責推動及執行資通安全相關業務.pdf
05.依據資通安全維護計畫,學校需設置資通安全人員,並鼓勵相關人員取得資安證照或參加相關教育訓練課程;並考量業務之需求分配資安或資訊相關經費.pdf
06.依據資通安全維護計畫,學校應盤點資通訊系統,並完成安全等級分級防護基準評估.pdf
07.依據資通安全維護計畫,學校應完成資訊及資產相關之風險分析評估及處理;並將評估結果擬定因應控制措施.pdf
08.學校應檢視資通安全防護及控制措施,並完成「資通安全責任等級與分級辦法」要求之安全性檢測、資通安全健診及資通安全防護措施.pdf
09.【網路控制措施】應禁止以私人架設網路(如:行動網路、電話線等)連結機房內之主機電腦或網路設備.pdf
10.【網路控制措施】應禁止以私人架設網路(如:行動網路、電話線等)連結機房內之主機電腦或網路設備.pdf
11.【網路控制措施】對於開放提供外部使用者或廠商存取之服務,必須限制使用者之來源IP及網路連線埠(Port),以確保安全。(.pdf
12.【無線網路存取】校園內應提供無線網路存取服務,並採取適當安全管控措施.pdf
13.(3)專供師生教學活動使用之無線網路熱點,若採用其他管理方式確有不便時,應採取限定開放時間及限制開放區域等管理措施,減少遭受不當利用之機會.pdf
14.(4)開放校外人士出入之公共空間可視需要提供民眾無線上網服務,其網段應與校園網路隔離,或委由網路服務業者提供。.pdf
15.【資訊存取限制】共用的個人電腦(如:電腦教室電腦、教師休息室電腦等)應以特定功能為目的,並設定特定安全管控機制.pdf
16.【存取權限之移除或調整】.pdf
17.【特權管理】.pdf
18.【設備區隔】.pdf
19.【對抗惡意軟體、隱密通道及特洛依木馬程式】個人電腦應:(1)裝置防毒軟體,將軟體設定為自動定期更新病毒碼;或由伺服器端進行病毒碼更新的管理。.pdf
20.【對抗惡意軟體、隱密通道及特洛依木馬程式】個人電腦所使用的軟體應有授權.pdf
21.【對抗惡意軟體、隱密通道及特洛依木馬程式】新伺服器系統啟用前,應執行相關程序(如:確認適合該作業系統之掃毒工具、預設通行碼更新、系統更新等),並記錄於啟用與報廢紀錄單,以防範可能隱藏的病毒或後門程式.pdf
22.【資料備份】.pdf
23.【資訊工作日誌】系統管理人員需針對重要電腦系統進行檢查、維護、更新等動作時,應針對這些活動填寫日誌予以紀錄,作為未來需要時之查核.pdf
24.【資訊工作日誌】系統管理人員應至少每季執行一次校時.pdf
25.【桌面淨空與螢幕淨空政策】.pdf
26.【通行碼之使用】(1)管制使用者第一次登入系統時,必須立即更改預設通行碼,預設通行碼應設定有效期限。.pdf
27.【通行碼之使用】由學校發佈通行碼制定與使用規則給使用者,內容應包含以下各項:.pdf
28.【設備安置及保護】主機機房及電腦教室宜設置偵煙、偵熱或滅火設備(氣體式滅火器),並禁止擺放易燃物或飲食。.pdf
29.【設備安置及保護】主機機房及電腦教室的電源線插頭應有接地的連結裝置,避免雷擊事件所造成設備損害情況.pdf
30.【設備安置及保護】主機機房及電腦教室應實施門禁管制.pdf
31.【溫濕度控制】.pdf
32.【電源供應保護】.pdf
33.【纜線安全】.pdf
34.【設備與儲存媒體之安全報廢或再使用】.pdf
35.【財產攜出】.pdf
36.【設備安全管理】公務用可攜式電腦設備(如:筆記型電腦、平板電腦、智慧型手機等)應設定保護機制,如設定通行碼、圖形辨識、臉孔辨識或指紋辨識等;應執行安全相關程序(如:掃毒、預設通行碼更新、系統更新等),以防範可能隱藏的病毒或後門程式.pdf
37.【設備安全管理】公務用可攜式儲存媒體(如:隨身碟、光碟、磁帶等)應依儲存資料的機敏性實施安全控管措施,如檔案加密儲存或將該儲存媒體存放於上鎖儲櫃或安全處所.pdf
38.【人員安全責任管理】.pdf
39.依據資通安全維護計畫應建置資通安全事件通報、應變及演練等相關機制。學校已建立資訊安全事件.pdf
40.學校應檢視資通安全情資之評估及因應機制.pdf
41.1.資訊業務委外合約中,應訂定委外廠商的資訊安全責任及保密規定,應要求委外廠商簽訂安全保密切結書.pdf
42.依據資通安全維護計畫,學校應辦理資訊安全教育訓練或宣導活動,提昇校園資訊安全認知能力.pdf
43.依據資通安全維護計畫,相關人員辦理業務涉及資通安全應建立或列入考核機制。.pdf
44.依據資通安全維護計畫,提出資通安全維護計畫實施情形,對於不符合事項進行改善.pdf