| 1.電子商務服務系統建立帳號管理機制(包含帳號申請、建立、修改、啟用、停用及刪除之程序,並執行身分驗證管理,如身分驗證資不以明文傳輸、密碼複雜度或帳號鎖定機制等)。 2.電子商務服務系統,使用者帳號紙本或系統申請紀錄。 3.電子商務服務系統,帳號建立、啟用、修改、刪除的日誌紀錄。 |
| 4.電子商務服務系統,系統介面呈現個人資料時,以適當之隱碼罩處理,以避免揭露過多個資(所顯示之個資隱碼紀錄) |
| 5.應設傳輸加密機制。 |
| 6.受查核對象之資料檔案或資料庫存取控制與保護監控措施為何、保護監控方式(資料庫加密保護機制)。 |
| 7.電子商務服務系統,防止外部網路入侵對策。 8.組織網路架構圖,確認電子商務服務系統網路防護機制。 |
| 9.應檢附監控作業程序、資安事件分析紀錄。 10.受查核對象電子商務服務系統,系統管理者、使用者帳號權限審查紀錄。 |
| 11.應檢附演練紀錄。 |