跳到主要內容區

獲得BSI國際「資訊安全管理系統」(ISMS)認證通過

為了透過有效的資訊管理機制與流程來降低校內資訊威脅及風險,保障資訊資產的機密性、完整性及可用性,並提升資訊技術服務水準,計網中心於98年5月啟動「資訊安全管理系統」(ISMS)專案的導入與建置。

歷經八個月的努力,中心全體同仁在校長與副校長的鼓勵與支援下,共同推進此專案。於99年1月26至27日,我們接受了「教育體系資安驗證中心」的稽核,並於99年3月榮獲「教育體系資通安全管理規範」的驗證證書,該證書有效期持續至108年。為因應109年起的國際資安需求與風險,本中心進一步強化資安制度,改版相關程序文件與流程,以符合ISO 27001國際驗證標準,2025年更取得新版ISO27001:2022證書。至今,我們每年均透過稽核,確保持續有效的證書。

驗證通過登錄範圍為:資訊機房及網路基礎架構(主幹、無線網路服務)之維運管理作業,電子郵件系統、教師評鑑系統維護作業、校園入口網站、網路加退選系統、學校網頁系統、會議及活動簽到系統、校園健康管理系統、電子公文系統等維運和管理作業。

在導入過程中,計網中心的同仁們經過嚴格的訓練,最終有25位成功獲得ISO 27001主導稽核員證照,此外,還有1位同仁取得CEH駭客技術專家證照,以及6位同仁獲得資安職能評量證書,其他單位也有3位同仁榮獲ISO 27001主導稽核員證照。這些優秀的同仁將成為本校資安領域的重要種子成員,未來將致力於推動全校的資安業務,以確保我們的資訊安全更加穩固與完善。

 

教育體系資通安全管理規範bsi證書

 





 

瀏覽數: