個人資料盤點及風險評估工具

Similar documents
使用手冊

Outlook 2007 設定說明 Offic 企業郵件 / 虛擬主機郵件 / Office 365

Outlook 2010 設定說明 Offic 企業郵件 / 虛擬主機郵件 / Office 365

( )... 5 ( ) ( )

第三篇 第 10 章 - 管理者登入第 11 章 - 更改網路商店 Logo 第 12 章 - 系統設定第 13 章 - 商品上架第 14 章 - 付款方式設定第 15 章 - 出貨方式設定第 16 章 - 特價商品 oscommerce 103

公立文化施設における政策評価等のあり方に関する調査研究

貴單位個人資料盤點及風險評估作業計畫 貴單位資訊中心 中華民國 102 年 07 月 01 日

プリント

840 提示 Excel - Excel -- Excel (=) Excel ch0.xlsx H5 =D5+E5+F5+G5 (=) = - Excel 00

3. 流 程 管 理 ( 系 统 管 理 员 或 者 教 务 处 管 理 员 主 要 操 作 功 能 部 分 ) 系 统 管 理 员 发 布 的 供 学 校 登 录 人 员 查 看 校 内 公 告 信 息 ; 系 统 管 理 员 审 核 提 前 实 习 的 学 生 申 请 ; 系 统 管 理 员 审

國立屏東教育大學化學生物系

<4D F736F F D20C540A468BAC2BFEFB3F8A657B6B7AABE2E646F63>

Microsoft Word - 手冊.docx

Microsoft Word - 1-3陳詠琳-近代..

國 際 金 融 業 務 台 北 市 忠 孝 東 路 四 段 325 號 6 樓 (02) FAX:(02) 分 行 北 寧 分 行 台 北 市 南 京 東 路 四 段 16 號 (02) FAX:(02) 復 旦 分 行

Microsoft Word - ACI chapter00-1ed.docx

SyncMail AJAX Manual

一 0 六年度年報 中華民國一 0 七年四月十二日刊印 查詢本年報之網址如下 : (1) 主管機關指定之公開資訊觀測站 :newmops.twse.com.tw (2) 本公司網址 :

臺北市立百齡高級中學九十二學年度第一學期代理教師甄選辦法草案

第九屆全國環境保護模範社區優良事蹟.PDF


105 學 年 度 臺 中 市 立 國 民 中 學 藝 術 才 能 舞 蹈 班 學 生 招 生 暨 鑑 定 重 要 程 序 日 程 表 項 目 重 要 日 期 重 要 工 作 事 項 辦 理 單 位 簡 章 公 告 105 年 3 月 簡 章 暨 報 名 表 請 自 行 於 各 承 辦 網 站 下

德明財經科技大學校外連線設定 Windows 系統 ( 含 Internet Explorer Chrome) VPN 校外連線設定 IOS 系統 Android 系統 Window 系統 -Internet Explorer Proxy 校外連線設定 Window 系統 -Chrome IOS 系


Microsoft Word - 事務培訓招生簡章(含報名表).doc


Outlook Express 設定說明 Offic 企業郵件 / 虛擬主機郵件 / Office 365

Maasa停車場管理系統

PowerPoint 簡報

輕鬆學 Dreamweaver CS5 網頁設計..\Example\Ch0\ \.html..\example\ch0\ \mouse.txt..\example\ch0\ \ _Ok.html 學習重點 JavaScript 複製程式碼 mouse.txt Ctrl+C Ctrl+C 0-4

_tc

2a-4

低功率電波輻射性電機管理辦法 第十二條經型式認證合格之低功率射頻電機, 非經許可, 公司 商號或使用者均不得擅自變更頻率 加大功率或變更原設計之特性及功能 第十四條低功率射頻電機之使用不得影響飛航安全及干擾合法通訊 ; 經發現有干擾現象時, 應立即停用, 並改善至無干擾時方得繼續使用 前項合法通訊,

Microsoft Word - 服装_hyc13_ doc

% % % 獨立 廉正 專業 創新


000-A-155 撠


untitled

重要提醒 貼心小提醒 : 您可以利用 Ctrl+F, 快速搜尋您的發票號碼喔! 統一集團登錄發票抽 2019 年第 07 週 ~ 中獎名單 i 禮贈序號皆有使用期限, 效期於實際序號兌換方式 (7-ELEVEN APP 或 ibon 印出之小白單 ) 及中獎 E-ma


テラル取扱説明書 IMN T

重要提醒 貼心小提醒 : 您可以利用 Ctrl+F, 快速搜尋您的發票號碼喔! 統一集團 50 週年慶登錄發票抽 2018 年第 44 週 ~ 中獎名單 i 禮贈序號皆有使用期限, 效期於實際序號兌換方式 (7-ELEVEN APP 或 ibon 印出之小白單 ) 及

( )

( )

Microsoft Word - 家用电器_hyc7620_ doc

( )

( )

Ps22Pdf

ebook42-13

ISO JAB

02

<4D F736F F D20A3A8CEF7C3F1B7A2A1B A1B33238BAC5A3A9CEF7B3C7C7F8D2BDC1C6BEC8D6FAB0ECB7A85FB6A8B8E55F31322D385F325F2E646F63>

目 錄 壹 訓 練 相 關 法 規 一 交 通 事 業 人 員 員 級 晉 升 高 員 級 資 位 訓 練 辦 法 2 二 99 年 度 交 通 事 業 人 員 員 級 晉 升 高 員 級 資 位 訓 練 課 程 配 當 表 8 三 交 通 事 業 人 員 員 級 晉 升 高 員 級 資 位 訓 練

Outlook 2016 郵件設定說明 Offic 企業郵件 / Plesk 郵件 / Office 365

二 本 课 程 实 验 的 基 础 知 识 本 课 程 实 验 是 建 立 在 传 统 财 务 会 计 基 础 之 上, 对 一 些 新 出 现 有 特 殊 性 打 破 一 般 传 统 会 计 观 念 且 必 须 处 理 的 业 务 进 行 反 映 和 控 制 的 财 务 会 计 它 与 传 统 财

湖北省残疾人抽样数据分析报告(简版)

( )

( )

Microsoft Word - 12.doc

第三組筆記型電腦 臺灣銀行採購部招標案號 : LP 大同世界科技股份有限公司 / 分區 -1. 新北市 2. 臺北市 3. 桃園市 4. 新竹縣 ( 市 ) 5. 臺中市 6. 嘉義縣 ( 市 ) 7. 臺南市 8. 高雄市契約期間 : ~ 契約編

Microsoft Word - 大连机构资讯周报( )

財金資訊-82期.indd

<4D F736F F D20CEE5BFF3BCAFCDC5BDF0C8DAD2B5CEF1D6D0D0C C4EAB6C8D3A6BDECB1CFD2B5C9FAD5D0C6B8C6F4CAC2>


一、考試宗旨:考選風險管理人才,提升風險管理水準。

HKSTPC-Annual Report Chi

( )

( ) (1) (2) (3) (4) 2

目 錄 壹 訓 練 相 關 法 規 一 交 通 事 業 人 員 員 級 晉 升 高 員 級 資 位 訓 練 辦 法 2 二 104 年 度 交 通 事 業 人 員 員 級 晉 升 高 員 級 資 位 訓 練 課 程 配 當 表 10 三 公 務 人 員 晉 升 官 等 ( 資 位 ) 訓 練 成 績

PHOTON Web Hosting

Ps22Pdf

AutoCAD 用戶如何使用 ArchiCAD

投影片 1


Microsoft PowerPoint - C_Structure.ppt

H1428

表二 105 年國中教育會考英語科閱讀與聽力答對題數對應整體能力等級加標示對照表 閱讀答 對題數 聽力答對題數 待加強待加強待加強待加強待加強待加強待加強待加強待加強待加強待加強待加強

1-4藍球

台 灣 花 精 溫 暖 的 家 台 灣 花 精 的 家 再 蛻 變 與 花 氣 最 初 的 相 遇 在 祈 光 總 部, 因 為 一 個 入 世 之 夢, 台 灣 花 精 的 家 落 腳 市 中 心 繁 華 巷 弄 裡, 用 花 草 出 世 的 靈 秀 之 氣 迎 接 心 靈 花 友, 始 終 如


W1667_

修正外國人從事就業服務法第四十六條第一項第八款至第十一款工作資格及審查標準部分條文

簡   歷

封面-12

系所名稱 證照代碼 證照名稱 國內 / 級數 / 分國外數 證照類別 發照單位 Adobe Certified Associate in Web Communication Adobe Certified Associate in Web Communication using A

台股投資策略


( CIP) /. :, ISBN H CIP ( 2005 ) : /32 : 189 : 4800 ISBN :

广州白云国际机场股份有限公司

<4D F736F F D20D0C5CDD0D0D0D2B C4EACDB6D7CAB2DFC2D4A3BAD3C9B9E6C4A3D4F6B3A4CFF2C4DAC9FAD0D4D4F6B3A4D7AAB1E42D E646F63>

第一組個人電腦之主機 臺灣銀行採購部招標案號 : LP 大同世界科技股份有限公司 / 分區 -1. 新北市 2. 臺北市 3. 桃園市 4. 新竹縣 ( 市 ) 5. 臺中市 6. 嘉義縣 ( 市 ) 7. 臺南市 8. 高雄市契約期間 : ~ 契

人力資源政策 延長用膳時間 車長招募 2013 員工溝通 員工發展 業務分部 2013 年 , , ,468 12, (1) (2) 5 5 總數 13,260 13,272 (

可持续发展报告摘要2013

untitled

家務工作安全及健康要點 家務工作看似簡單, 但我們絕不應忽視家居環境中潛在的各種危害及風險 如工作時不注意安全及健康, 很容易釀成意外, 導致勞損 受傷甚至死亡 本單張簡明扼要地闡述了家務料理者在工作時應注意的安全健康要點以及有關預防意外的措施 1 清潔窗戶及高處工作 絆倒滑倒 清潔窗戶及高處工作

外国人留学生のための入学案内

Microsoft PowerPoint - 101教師升等說明會

点 击 编 辑 直 接 进 入 编 辑 课 程 信 息 页 面 点 击 删 除 弹 出 确 认 删 除 提 示, 点 击 确 定 可 以 删 除 该 课 程

Transcription:

個人資料盤點及風險評估工具 資料輸入前台 使用者操作使用手冊 科技股份有限公司

資料輸入前台之使用者登入帳號 網站管理後台上方功能表之 帳號管理 \ 使用者管理 所設定之帳號為各單位之使用者 ( 個資盤點資料之承辦人 ) 登入資料輸入前台之帳號 使用者帳號之管理維護請見網站管理後台 - 管理者操作使用手冊 2

資料輸入前台之登入及登出 (1/2) 個資盤點及風險評估工具 : 資料輸入前台 輸入帳號 密碼 驗證碼以登入資料輸入前台 第一次登入時系統會強迫重設密碼 點選 登出 按鈕以登出資料輸入前台 3

資料輸入前台之登入及登出 (2/2) 忘記密碼時向系統提出重設密碼之需求 點選登入畫面之 忘記密碼 點選帳號類別 : 一般 一般 : 一般使用者帳號 二級 : 二級單位管理者帳號 一級 : 一級單位管理者帳號 輸入電子信箱 帳號 驗證碼 點選 送出 按鈕 電子信箱 與 帳號 須與申請帳號時一致不一致則無法申請重設密碼 4 以 E-Mail 信箱收到的系統重設之密碼登入後, 系統會強迫重設密碼, 使用者便可設定自己能記憶的密碼

個人資料盤點及風險評估工具 個資盤點及風險評估工具 : 資料輸入前台 開始個資項目盤點表 輸入個資盤點資料 進行個資檔案風險評估 ( 進行六個評估構面之風險分析 ) ( 判定風險發生可能性等級 ) 系統自動計算風險值風險值 (R) = 可能性 (P) 衝擊程度 (I) 個資法 17 條應公告事項 個資檔案風險評估彙整表 決定可接受風險值 不可接受 可接受 擬訂個資風險處理計畫 個資風險處理計畫 5 結束

輸入個資盤點資料 (1/3) 點選上方功能表之 個資盤點表 在左方區塊點選個資盤點時的正確 年度 再點選 新增盤點表 6

輸入個資盤點資料 (2/3) 依序輸入下列各個欄位之個資盤點資料 業務流程 個資檔案名稱 保有依據 特定目的 個資類別 個人資料之範圍 資料形式 有否特種資料 何種特種資料 個資存放位置 蒐集 ( 來源 方式 單位 ) 處理 ( 方式 單位 ) 利用 ( 期間 地區 方式 單位 ) 保存 ( 單位 期限 ) 銷毀 ( 形式 頻率 ) 揭露 ( 對象 方式 個資範圍 ) 全部輸入完成後按 送出 按鈕即完成新增 若按下 清除 按鈕則會清空已輸入資料 7

輸入個資盤點資料 (3/3) 輸入個資盤點資料畫面如下 : 8

列印個資盤點資料 個資盤點表列印 點選 個資盤點列印 列印個資項目盤點表 點選 列印個資法 17 條應公告事項 列印個資法 17 條規定個資應公告事項 點選 匯出資料 按鈕可將資料匯出成 Excel 檔案 9

刪除個資盤點資料 刪除個資盤點資料 找到欲刪除之個資後點選 刪除 按鈕 10

編輯個資盤點資料 (1/3) 點選欲編輯之 個資檔案名稱 進入該筆資料之個資項目盤點表 11

編輯個資盤點資料 (2/3) 點選下方 資料修改 按鈕 12

編輯個資盤點資料 (3/3) 編輯完成後點選下方 確認修改 按鈕 13

個資檔案風險評估 (1/5) 進行個資檔案風險評估 點選 個資盤點表 14 點選欲進行風險評估之個資所在 年度 點選 評估 按鈕進行個資檔案風險評估

個資檔案風險評估 (2/5) 進行六個評估構面之風險分析 15 可識別性 個資數量 敏感程度 特定目的範圍內利用 外部利用 國際傳輸 判定風險發生可能性等級 輸入 現有控制措施 全部輸入完成後按 送出 按鈕即完成風險評估

個資檔案風險評估 (3/5) 評估項目 ( 構面 ) 可識別性 個資數量 敏感程度 影響及衝擊等級表 影響及衝擊等級表 (I) 輕微 (1) 嚴重 (2) 非常嚴重 (3) 個人資訊查詢困難, 耗費過鉅或耗時過久始能識別特定當事人者 20 筆以下 ( 團體訴訟不成立 ) 僅有識別資料 ( 未含其他個人活動 財務金融或特種個人資料 ) 僅可以間接識別特定當事人者 ( 需要與其他資料進行對照 組合 連結等, 始能識別該特定的個人 ) 一般個資 21~20,000 筆特種個資 21~2,000 筆 含有個人活動資料或財務金融資料 可以直接識別特定當事人者 ( 不需要與其他資料進行對照 組合 連結等, 就能識別該特定的個人 ) 一般個資 20,001 筆以上特種個資 2,001 筆以上 含有特種個人資料 ( 醫療 基因 性生活 健康檢查 犯罪前科 ) 特定目的範圍內利用 僅於特定目的範圍內利用個人資料 有特定目的外利用個人資料, 但符合例外條款 有特定目的外利用個人資料, 但不符合例外條款 外部利用無外部利用情形無償委任關係外部利用有償委任關係外部利用 16 國際傳輸無國際傳輸情形主管機關未規定之國際傳輸主管機關訂定規定之國際傳輸 註記 : 評估項目參考 NIST SP800-122 選定, 等級判定依據 個人資料保護法 之相關要求訂定, 依據以上項目分項判定, 最後依據最高衝擊原則, 判定衝擊程度等級

個資檔案風險評估 (4/5) 風險發生可能性等級表 等級可能性發生機率描述 3( 高 ) 幾乎確定 61-100% 在大部分的情況下會發生 2( 中 ) 可能 41-60% 有些情況下會發生 1( 低 ) 幾乎不可能 0-40% 只會在特殊的情況下發生 17

個資檔案風險評估 (5/5) 修改個資檔案風險評估 點選 個資風險評估表 點選欲修改風險評估之個資所在 年度 點選 修改 按鈕修改個資檔案風險評估 18

個資風險值 (1/2) 系統自動計算風險值 風險值 (R) = 可能性 (P) 衝擊程度 (I) 風險分布矩陣 發生機率影響 / 衝擊程度 幾乎不可能 (1) 可能 (2) 幾乎確定 (3) 非常嚴重 (3) 3( 中度 ) 6( 高度 ) 9( 極高度 ) 嚴重 (2) 2( 低度 ) 4( 中度 ) 6( 高度 ) 輕微 (1) 1( 低度 ) 2( 低度 ) 3( 中度 ) 19

個資風險值 (2/2) 決定可接受風險值 風險判別與處理 風險值 (R) 風險等級 風險判別與處理 1 或 2 1 可接受風險 接受 3 或 4 2 可接受風險 持續監視 6 或 9 3 不可接受風險 立即控制 20

個資檔案風險評估彙整表 列印個資檔案風險評估彙整表 點選 個資風險等級判定 點選欲列印 年度 點選 風險評估表列印 列印個資檔案風險評估彙整表 點選 匯出資料 按鈕可將資料匯出成 Excel 檔案 21

個資風險處理計畫 (1/5) 擬訂個資風險處理計畫 擬訂時機 : 個資風險評估結果為不可接受風險 點選 個資風險處理計畫 22 點選欲擬訂個資風險處理計畫之 年度 點選 新增 按鈕新增個資風險處理計畫

個資風險處理計畫 (2/5) 23 依序輸入下列各個欄位以新增個資風險處理計畫 風險說明 風險處理型式 改善活動 / 控制措施 預定完成日 實際完成日 ( 已完成才須輸入 ) 覆核人員 處理結果 ( 預設為 未完成, 完成時才能點選 已完成 ) 全部輸入完成後按 送出 按鈕即完成新增

個資風險處理計畫 (3/5) 按 編輯 按鈕可修改個資風險處理計畫 24 點選 處理計畫列印 列印個資風險處理計畫 點選 匯出資料 按鈕可將資料匯出成 Excel 檔案

個資風險處理計畫 (4/5) 25 若個資風險處理計畫之處理結果已設定為 已完成, 評鑑欄位會出現 再評估 按鈕, 此時可點選 再評估 按鈕進行個資檔案風險再評估, 完成個資風險再評估作業之後, 再評估 按鈕會轉成 編輯 按鈕以供修改風險再評估之相關資料, 亦可點選上方功能表之 個資風險評估表 後, 點選個資 評估修改 欄位之 修改 按鈕進行修改 ( 上述兩種修改方式請詳見下頁畫面示意圖 )

個資風險處理計畫 (5/5) 26

~ 如有任何問題. 歡迎隨時來電詢問 ~ SafeLink 科技股份有限公司臺中市西屯區國安一路 208 巷 6 號 TEL:886-4-2525-0535 FAX:886-4-2461-5268 http://www.safelink.com.tw/ E-mail: sam@safelink.com.tw 27