本院自 2009 年 12 月 14 日通過「ISO 27001:2007 國際資訊安全稽核規範」驗證,爾後每半年實施資訊安全管理系統內部稽核一次,並且向本院資訊管理委員會報告執行情形及結果,並每年實施外部稽核一次。 本院 ISO 27001 資訊安全管理系統,包括:「資訊安全政策」、「資訊資產清查」、「人員安全」、「實體與環境安全」、「存取控制」、「資訊安全事件管理」。 2014年12月28日,ISMS資訊安全管理系統(ISO 27001:2014)覆評通過。
TOP