跳到主要內容
個資適當安全維護措施 / 五、保有個資達一百筆,或具對外電子商務服務系統,或具有特種個資之資通系統之安全管理

電子商務服務系統依個資法維護管制應注意事項如下:

1.電子商務服務系統建立帳號管理機制(包含帳號申請、建立、修改、啟用、停用及刪除之程序,並執行身分驗證管理,如身分驗證資不以明文傳輸、密碼複雜度或帳號鎖定機制等)。
2.電子商務服務系統,使用者帳號紙本或系統申請紀錄。
3.電子商務服務系統,帳號建立、啟用、修改、刪除的日誌紀錄。
4.電子商務服務系統,系統介面呈現個人資料時,以適當之隱碼罩處理,以避免揭露過多個資(所顯示之個資隱碼紀錄)
5.應設傳輸加密機制。
6.受查核對象之資料檔案或資料庫存取控制與保護監控措施為何、保護監控方式(資料庫加密保護機制)。
7.電子商務服務系統,防止外部網路入侵對策。
8.組織網路架構圖,確認電子商務服務系統網路防護機制。
9.應檢附監控作業程序、資安事件分析紀錄。
10.受查核對象電子商務服務系統,系統管理者、使用者帳號權限審查紀錄。
11.應檢附演練紀錄。

 

學校年度個人資料保護工作計畫甘特圖
                           
工作項目
7月 8月 9月 10月 11月 12月 1月 2月 3月 4月 5月 6月 主要成果
P 計畫(Plan)
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
最新版安全維護計畫
指定個資管理人
 
 
 
 
 
 
 
 
 
 
 
指派簽核
指定內部稽核人
 
 
 
 
 
 
 
 
 
 
 
指派簽核
修訂各項SOP
 
 
 
 
 
 
 
 
 
 
 
SOP最新版
 
 
 
 
 
 
 
 
 
 
 
法規及表單
 
 
 
 
 
 
 
 
 
 
 
個資盤點清冊
新增、異動、銷毀個資檔案盤點
 
 
 
 
 
 
 
 
 
 
 
更新盤點清冊
個資風險評估
 
 
 
 
 
 
 
 
 
 
 
風險評估表
擬定改善措施
 
 
■召開會議
 
 
 
 
 
 
 
 
改善計畫
D 執行(Do)
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
教育訓練紀錄
個資法宣導
 
 
 
 
 
 
 
 
 
 
 
簽到表
實務案例宣導
 
 
 
 
 
 
 
 
 
 
 
教材
社群媒體使用宣導
 
 
 
 
 
 
 
 
 
 
 
宣導紀錄
AI工具使用宣導
 
 
 
 
 
 
 
 
 
 
 
宣導紀錄
雲端硬碟使用宣導
 
 
 
 
 
 
 
 
 
 
 
宣導紀錄
個資事件通報及應變
通報紀錄
個資異動管理(新增、修改、銷毀)
異動紀錄
C 查核(Check)
 
 
 
 
 
 
 
 
 
 
 
 
 
第一次內部稽核
 
 
 
 
 
 
 
 
 
 
 
稽核紀錄
文件查核
 
 
 
 
 
 
 
 
 
 
 
查核表
現場訪查
 
 
 
 
 
 
 
 
 
 
 
訪查紀錄
完成稽核報告
 
 
 
 
 
 
 
 
 
 
 
稽核報告
A 改善(Act)
 
 
 
 
 
 
 
 
 
 
 
 
 
缺失改善
 
 
 
 
 
 
 
 
 
 
 
改善報告
紙本及電子文件改善
 
 
 
 
 
 
 
 
 
 
 
改善佐證
第二次改善追蹤
 
 
 
 
 
 
 
 
 
 
 
改善追蹤表
抽查改善成果
 
 
 
 
 
 
 
 
 
 
 
抽查紀錄
個資保護管理委員會
 
 
 
 
 
 
 
 
 
 
 
會議紀錄
管理審查
 
 
 
 
 
 
 
 
 
 
 
管理審查報告
修正制度及下年度規劃
 
 
 
 
 
 
 
 
 
 
 
 
 

 

跳至網頁頂部