資通安全管理法 中華民國 107 年 6 月 6 日 華總一義字第 號 第一章總 則 第一條 為積極推動國家資通安全政策, 加速建構國家資通安全環境, 以保障 國家安全, 維護社會公共利益, 特制定本法 第二條 本法之主管機關為行政院 第三條本法用詞, 定義如下 : 一 資通

Similar documents

貳 肆 公司治理報告 一 組織系統 ( 一 ) 組織結構 ( 二 ) 組織系統圖 14 中華民國 98 年中華郵政年報

% % % 獨立 廉正 專業 創新


行政法概要 本章學習重點 本章大綱 第一節行政作用之概念 第二節行政作用之分類 一 行政程序法 第三節行政作用法之範圍 第四節行政作用之私法 行為 二 行政罰法三 行政執行法一 源起二 類型 第五節行政作用中的非 權力行為 一 類型 二 事實行為 第六節行政作用之內部 行為 一 行政規則

2

( ) %

低功率電波輻射性電機管理辦法 第十二條經型式認證合格之低功率射頻電機, 非經許可, 公司 商號或使用者均不得擅自變更頻率 加大功率或變更原設計之特性及功能 第十四條低功率射頻電機之使用不得影響飛航安全及干擾合法通訊 ; 經發現有干擾現象時, 應立即停用, 並改善至無干擾時方得繼續使用 前項合法通訊,

2 二 會計用語之修正 : 三 財務報表之修正 IFRS 1



財金資訊-82期.indd

CONTENTS

Microsoft Word - PC23-人體研究法.doc

第 6 條中央主管機關應依前條國家環境教育綱領, 會商中央目的事業主管機關, 訂定國家環境教育行動方案, 報行政院備查 ; 其變更時, 亦同 前項方案, 中央主管機關每年應就執行成果作成報告, 報行政院備查 第 7 條直轄市 縣 ( 市 ) 主管機關應依前二條國家環境教育綱領及國家環境教育行動方案,

C3特教班學習領域課程計畫

3. ( 41 ) 1 ( ) ( ) ( ) 2 (a) (b) ( ) 1 2 負責人是指負責處理保險代理人的保險代理業務的人士 業務代表是指代表保險代理人銷售保險產品的人士 如保險代理人聘用上述人士 ( 例如該保險代理人是法人團體 ), 則其負責人及業務代表須向保險代理登記委員會登記 保險代理


ESG Cover

2


LCIDC01_ doc

第七章行政工作 7.1 預算 法律依據 預算收入 94

目錄

Microsoft Word - 手冊.docx

台資企業在中國大陸的發展 – 十二五規劃的展望

21,000 X 126,000 / , ,000 X 7%

Microsoft Word 社會工作師法.doc

電子化助理規劃師鑑定及發證辦法

(Microsoft Word - \273y\250\245\252v\300\370\256v\252k\261\370\244\345.doc)

危险品航空运输培训管理办法

N3489_PYE_SChi_Cover-back

3 QE3 時 評 ~0.25% Quantitative Easing, QE FED QE 1 3 FED QE1 QE2 QE3 貳 美國推出 QE3 之動機意涵與過去 2 次 QE 措施之主要差異 FED QE MBS

證券商從業人員違規處分一覽表 發文日期發文字號公司名稱法令依據處分情形 105/02/24 金管證券字第 號元大證券股份有限公司 證券交易法第 56 條 證券商負責人與業務人員管理規則第 18 條第 2 項第 3 款 從業人員停止業務執行 4 個月 105/03/02 金管證券


Microsoft Word - 職業安全衛生法.doc

目錄

公職人員於喪失前條所定應申報財產之身分起二個月內, 應將卸 ( 離 ) 職或解除代理當日之財產情形, 向原受理財產申報機關 ( 構 ) 申報 但於辦理卸 ( 離 ) 職或解除代理申報期間內, 再任應申報財產之公職時, 應依前項規定辦理就 ( 到 ) 職申報, 免卸 ( 離 ) 職或解除代理申報 第

untitled

(a) (b) (c) (d) (e) 敍 公務員管理制度 % 衞 7. (a) (b) (c) (d) (e) (f) 8.

HKSTPC-Annual Report Chi


心 理 師 法

100% 50% 50% 80% 20% 60% 40% 80% 20% 60% 40% 20

( ) (1) (2) (3) (4) 2

Microsoft Word doc

選擇學校午膳供應商手冊適用於中、小學 (2014年9月版)

B ( 2 A ) ( ) 4 9 B ( 2 A )

業績 簡明綜合收益表 截至六月三十日止六個月 人民幣千元 ( 未經審核 ) 3 11,202,006 9,515,092 (7,445,829) (6,223,056) 3,756,177 3,292, , ,160 (2,995,823) (2,591,057) (391,

90 二 村落維生機能活動的調查 (1) (2) (3) 4. 5.

Microsoft Word doc


<4D F736F F D A8ADA4DFBBD9C3AAAACCC576AF71AB4FBBD9AA6B2E646F63>

100人預試問卷初稿

曲周县 2018 年公开招聘中小学教师笔试成绩及拟进入面试人员名单 考场考号报考科目笔试成绩是否进入面试 第一考场 01 初中语文 67 是 第一考场 02 初中语文 0 第一考场 03 初中语文 63 是 第一考场 04 初中语文 63 是 第一考场 05 初中语文 58 第一考场 06 初中语文


2012 目錄


身心障礙者權益保障法

目錄 2 關於本報告 2 環境 社會及管治理念及戰略 3 利益相關方參與 年度 ESG 議題重要性評估 5 為員工創造價值 12 為供應商創造價值 14 為客戶創造價值 20 反貪腐與廉潔建設 21 為環境創造價值 28 為社會創造價值 33 附表一 :2017 年度綠色建築認證項目清

第二頁 n n n n 增值稅稅率和徵收率 % 11% 17% 5% 3% 36 1

900??indd

一 0 六年度年報 中華民國一 0 七年四月十二日刊印 查詢本年報之網址如下 : (1) 主管機關指定之公開資訊觀測站 :newmops.twse.com.tw (2) 本公司網址 :

第四章

DIY香草植物乾燥

<4D F736F F D20A448C5E9ACE3A873AA6BAFF3AED75FA6E6AC46B07CB065A5DFB07C5F205F335F2E646F63>

heepwoh-cover


專題研究 大陸中央與地方關係改革現狀與問題 政治學研究 毛澤東思想研究 台聲. 新視角

此年報以環保紙印刷

2



公司治理重點摘要 3.1 股東大會審計委員會董事會薪酬委員會 董事會董事會組織 董事會職責 101 經營團隊 內部稽核

十一 基因改造 : 指使用基因工程或分子生物技術, 將遺傳物質轉移或轉殖入活細胞或生物體, 產生基因重組現象, 使表現具外源基因特性或使自身特定基因無法表現之相關技術 但不包括傳統育種 同科物種之細胞及原生質體融合 雜交 誘變 體外受精 體細胞變異及染色體倍增等技術 第二章食品安全風險管理 第 4

領袖指南 – 自立

PROSPECT & EXPLORATION 第 12 卷第 1 期中華民國 103 年 1 月 壹 前言 (community) common 1 2 (communitarianism) (low politics) 1 中國行政評論 ( ) 10 1 ( ) 186

Marine Bill

, , 四畫

超捷國際物流股份有限公司

目錄 02/ 關於本報告 03/ 05/ 06/ 環境保護 排放物的管理 資源使用的管理 環境及天然資源 07/ 07/ 07/ 08/ 08/ 09/ 僱傭及勞工常規 人才甄選 勞工準則 員工待遇及福利 發展及培訓 健康和安全 合規 10/ 10/ 11/ 營運慣例 供應鏈管理 產品責任 反貪污

統一CSR年報-封面+裡+目錄-第1章(靛)-test.indd

第 7 條第 8 條第 9 條第 10 條 受委託蒐集 處理或利用個人資料之法人 團體或自然人, 依委託機關應適用之規定為之 委託他人蒐集 處理或利用個人資料時, 委託機關應對受託者為適當之監督 前項監督至少應包含下列事項 : 一 預定蒐集 處理或利用個人資料之範圍 類別 特定目的及其期間 二 受託

目錄

24% 9% 9% % (20%) (13%) (10%) (5%) (5%) 32% ( ) 7% % 2.7% % 10% 220. 衞 % 9.5% %

2

人力資源政策 延長用膳時間 車長招募 2013 員工溝通 員工發展 業務分部 2013 年 , , ,468 12, (1) (2) 5 5 總數 13,260 13,272 (

從道德主體的興發論孔子的文學批評理論



Title



完全照護手冊

TablesDivision_Chinois

一 國家品質 5 10 象 : 8 7 ~ 二 卓越中堅企業及重點輔導象遴選 ,

專用輔具之規劃 推動及監督等事項 十二 文化主管機關 : 身心障礙者精神生活之充實與藝文活動參與之規劃 推動及監督等事項 十三 採購法規主管機關 : 政府採購法有關採購身心障礙者之非營利產品與勞務之規劃 推動及監督等事項 十四 通訊傳播主管機關 : 主管身心障礙者無障礙資訊和通訊技術及系統 網路平台

42Contents

untitled

關聯 第 6 條 第 7 條 第 8 條 有關病歷 醫療 基因 性生活 健康檢查及犯罪前科之個人資料, 不得蒐集 處理或利用 但有下列情形之一者, 不在此限 : 一 法律明文規定 二 公務機關執行法定職務或非公務機關履行法定義務必要範圍內, 且事前或事後有適當安全維護措施 三 當事人自行公開或其他已

Transcription:

資通安全管理法 中華民國 107 年 6 月 6 日 華總一義字第 10700060021 號 第一章總 則 第一條 為積極推動國家資通安全政策, 加速建構國家資通安全環境, 以保障 國家安全, 維護社會公共利益, 特制定本法 第二條 本法之主管機關為行政院 第三條本法用詞, 定義如下 : 一 資通系統 : 指用以蒐集 控制 傳輸 儲存 流通 刪除資訊或對資訊為其他處理 使用或分享之系統 二 資通服務 : 指與資訊之蒐集 控制 傳輸 儲存 流通 刪除 其他處理 使用或分享相關之服務 三 資通安全 : 指防止資通系統或資訊遭受未經授權之存取 使用 控制 洩漏 破壞 竄改 銷毀或其他侵害, 以確保其機密性 完整性及可用性 四 資通安全事件 : 指系統 服務或網路狀態經鑑別而顯示可能有違反資通安全政策或保護措施失效之狀態發生, 影響資通系統機能運作, 構成資通安全政策之威脅 五 公務機關 : 指依法行使公權力之中央 地方機關 ( 構 ) 或公法人 但不包括軍事機關及情報機關 六 特定非公務機關 : 指關鍵基礎設施提供者 公營事業及政府捐助之財團法人 七 關鍵基礎設施 : 指實體或虛擬資產 系統或網路, 其功能一旦停止運作或效能降低, 對國家安全 社會公共利益 國民生活或經濟活動有重大影響之虞, 經主管機關定期檢視並公告之領域 八 關鍵基礎設施提供者 : 指維運或提供關鍵基礎設施之全部或一部 1

, 經中央目的事業主管機關指定, 並報主管機關核定者 九 政府捐助之財團法人 : 指其營運及資金運用計畫應依預算法第四十一條第三項規定送立法院, 及其年度預算書應依同條第四項規定送立法院審議之財團法人 第四條 為提升資通安全, 政府應提供資源, 整合民間及產業力量, 提升全民 資通安全意識, 並推動下列事項 : 一 資通安全專業人才之培育 二 資通安全科技之研發 整合 應用 產學合作及國際交流合作 三 資通安全產業之發展 四 資通安全軟硬體技術規範 相關服務與審驗機制之發展 前項相關事項之推動, 由主管機關以國家資通安全發展方案定之 第五條 主管機關應規劃並推動國家資通安全政策 資通安全科技發展 國際 交流合作及資通安全整體防護等相關事宜, 並應定期公布國家資通安全情勢報告 對公務機關資通安全維護計畫實施情形稽核概況報告及資通安全發展方案 前項情勢報告 實施情形稽核概況報告及資通安全發展方案, 應送立法院備查 第六條 主管機關得委任或委託其他公務機關 法人或團體, 辦理資通安全整 體防護 國際交流合作及其他資通安全相關事務 前項被委託之公務機關 法人或團體或被複委託者, 不得洩露在執行 或辦理相關事務過程中所獲悉關鍵基礎設施提供者之秘密 第七條 主管機關應衡酌公務機關及特定非公務機關業務之重要性與機敏性 機關層級 保有或處理之資訊種類 數量 性質 資通系統之規模及性質等條件, 訂定資通安全責任等級之分級 ; 其分級基準 等級變更申請 義務內容 專責人員之設置及其他相關事項之辦法, 由主管機關定之 主管機關得稽核特定非公務機關之資通安全維護計畫實施情形 ; 其稽 2

核之頻率 內容與方法及其他相關事項之辦法, 由主管機關定之 特定非公務機關受前項之稽核, 經發現其資通安全維護計畫實施有缺失或待改善者, 應向主管機關提出改善報告, 並送中央目的事業主管機關 第八條 主管機關應建立資通安全情資分享機制 前項資通安全情資之分析 整合與分享之內容 程序 方法及其他相 關事項之辦法, 由主管機關定之 第九條 公務機關或特定非公務機關, 於本法適用範圍內, 委外辦理資通系統 之建置 維運或資通服務之提供, 應考量受託者之專業能力與經驗 委外項目之性質及資通安全需求, 選任適當之受託者, 並監督其資通安全維護情形 第二章公務機關資通安全管理 第十條 公務機關應符合其所屬資通安全責任等級之要求, 並考量其所保有或 處理之資訊種類 數量 性質 資通系統之規模與性質等條件, 訂定 修正及實施資通安全維護計畫 第十一條公務機關應置資通安全長, 由機關首長指派副首長或適當人員兼任, 負責推動及監督機關內資通安全相關事務 第十二條公務機關應每年向上級或監督機關提出資通安全維護計畫實施情形 ; 無上級機關者, 其資通安全維護計畫實施情形應送交主管機關 第十三條 公務機關應稽核其所屬或監督機關之資通安全維護計畫實施情形 受稽核機關之資通安全維護計畫實施有缺失或待改善者, 應提出改善 報告, 送交稽核機關及上級或監督機關 第十四條 公務機關為因應資通安全事件, 應訂定通報及應變機制 公務機關知悉資通安全事件時, 除應通報上級或監督機關外, 並應通 報主管機關 ; 無上級機關者, 應通報主管機關 公務機關應向上級或監督機關提出資通安全事件調查 處理及改善報 3

告, 並送交主管機關 ; 無上級機關者, 應送交主管機關 前三項通報及應變機制之必要事項 通報內容 報告之提出及其他相 關事項之辦法, 由主管機關定之 第十五條 公務機關所屬人員對於機關之資通安全維護績效優良者, 應予獎勵 前項獎勵事項之辦法, 由主管機關定之 第三章特定非公務機關資通安全管理 第十六條 中央目的事業主管機關應於徵詢相關公務機關 民間團體 專家學者 之意見後, 指定關鍵基礎設施提供者, 報請主管機關核定, 並以書面通知受核定者 關鍵基礎設施提供者應符合其所屬資通安全責任等級之要求, 並考量其所保有或處理之資訊種類 數量 性質 資通系統之規模與性質等條件, 訂定 修正及實施資通安全維護計畫 關鍵基礎設施提供者應向中央目的事業主管機關提出資通安全維護計畫實施情形 中央目的事業主管機關應稽核所管關鍵基礎設施提供者之資通安全維護計畫實施情形 關鍵基礎設施提供者之資通安全維護計畫實施有缺失或待改善者, 應提出改善報告, 送交中央目的事業主管機關 第二項至第五項之資通安全維護計畫必要事項 實施情形之提出 稽核之頻率 內容與方法 改善報告之提出及其他應遵行事項之辦法, 由中央目的事業主管機關擬訂, 報請主管機關核定之 第十七條 關鍵基礎設施提供者以外之特定非公務機關, 應符合其所屬資通安全 責任等級之要求, 並考量其所保有或處理之資訊種類 數量 性質 資通系統之規模與性質等條件, 訂定 修正及實施資通安全維護計畫 中央目的事業主管機關得要求所管前項特定非公務機關, 提出資通安全維護計畫實施情形 4

中央目的事業主管機關得稽核所管第一項特定非公務機關之資通安全維護計畫實施情形, 發現有缺失或待改善者, 應限期要求受稽核之特定非公務機關提出改善報告 前三項之資通安全維護計畫必要事項 實施情形之提出 稽核之頻率 內容與方法 改善報告之提出及其他應遵行事項之辦法, 由中央目的事業主管機關擬訂, 報請主管機關核定之 第十八條 特定非公務機關為因應資通安全事件, 應訂定通報及應變機制 特定非公務機關於知悉資通安全事件時, 應向中央目的事業主管機關通報 特定非公務機關應向中央目的事業主管機關提出資通安全事件調查 處理及改善報告 ; 如為重大資通安全事件者, 並應送交主管機關 前三項通報及應變機制之必要事項 通報內容 報告之提出及其他應遵行事項之辦法, 由主管機關定之 知悉重大資通安全事件時, 主管機關或中央目的事業主管機關於適當時機得公告與事件相關之必要內容及因應措施, 並得提供相關協助 第四章罰 則 第十九條 公務機關所屬人員未遵守本法規定者, 應按其情節輕重, 依相關規定 予以懲戒或懲處 前項懲處事項之辦法, 由主管機關定之 第二十條 特定非公務機關有下列情形之一者, 由中央目的事業主管機關令限期 改正 ; 屆期未改正者, 按次處新臺幣十萬元以上一百萬元以下罰鍰 : 一 未依第十六條第二項或第十七條第一項規定, 訂定 修正或實施資通安全維護計畫, 或違反第十六條第六項或第十七條第四項所定辦法中有關資通安全維護計畫必要事項之規定 二 未依第十六條第三項或第十七條第二項規定, 向中央目的事業主管機關提出資通安全維護計畫之實施情形, 或違反第十六條第六項 5

或第十七條第四項所定辦法中有關資通安全維護計畫實施情形提出之規定 三 未依第七條第三項 第十六條第五項或第十七條第三項規定, 提出改善報告送交主管機關 中央目的事業主管機關, 或違反第十六條第六項或第十七條第四項所定辦法中有關改善報告提出之規定 四 未依第十八條第一項規定, 訂定資通安全事件之通報及應變機制, 或違反第十八條第四項所定辦法中有關通報及應變機制必要事項之規定 五 未依第十八條第三項規定, 向中央目的事業主管機關或主管機關提出資通安全事件之調查 處理及改善報告, 或違反第十八條第四項所定辦法中有關報告提出之規定 六 違反第十八條第四項所定辦法中有關通報內容之規定 第二十一條 特定非公務機關未依第十八條第二項規定, 通報資通安全事件, 由中 央目的事業主管機關處新臺幣三十萬元以上五百萬元以下罰鍰, 並令限期 改正 ; 屆期未改正者, 按次處罰之 第五章附 則 第二十二條 第二十三條 本法施行細則, 由主管機關定之 本法施行日期, 由主管機關定之 6