無標題文件

一、

教育機構資安通報平台

  1.本年度於10月14日~18日進行連線單位通報演練,所有連線單位除了2所學校(1~2小時)外,其他13所均能於時限(1小時)內完成事件通報。
2.本年度共通報749件資安事件,其中2件為自行通報。資安預警事件EWA共92件,其中2件為確實事件。所有資安事件均透過教育機構資安通報平台加以追蹤管理,事件通報平均時數為3.39小時,事件處理平均時數為3.51小時,區網中心審核平均時數0.95小時。
3.連線單位聯絡資訊完整度100%。
二、 ISMS導入
  1.98年11月05日、06日二天通過「教育機構資安驗證中心」稽核驗證,於99年1月20日獲頒證書。101年11月07日、08日二天進行重新換證稽核,於101年12月26日換發新證書,有效期限至104年1月19日。
2.本年度11月13日進行並通過年度追查稽核。
3.目前所有B級連線單位均已通過驗證。
4.目前共6位同仁具ISO 27001 LA證照,組成輔導團隊協助其他C、D級學校持續導入ISMS,並協助執行內部稽核作業。

三、

其他

  1.參與資安聯盟「TANet網路資訊安全維護暨實習計畫」,於暑假期間提供工讀機會供學生實習。
2.本年度共舉辦6場次資安教育訓練(其中4場次至連線學校辦理),內容包含個人資料保護法及資安防護宣導。