[研究]資通安全責任等級分級辦法-附表九 資通系統防護需求分級原則
2025-10-11
法規名稱:資通安全責任等級分級辦法
修正日期:民國 110 年 08 月 23 日
https://law.moj.gov.tw/LawClass/LawAll.aspx?pcode=A0030304
有錯或異動,以原文為準
| 構面 | 防護需求等級(高) | 防護需求等級(中) | 防護需求等級(普) |
| 機密性 | 發生資通安全事件致資通系統受影響時,可能造成未經授權之資訊揭露,對機關之營運、資產或信譽等方面將產生非常 嚴 重或 災難 性之影響。 | 發生資通安全事件致資通系統受影響時,可能造成未經授權之資訊揭露,對機關之營運、資產或信譽等方面將產生嚴重之影響。 | 同左 |
| 完整性 | 發生資通安全事件致資通系統受影響時,可能造成資訊錯誤或遭竄改等情事,對機關之營運、資產或信譽等方面將產生非常嚴重或災難性之影響。 | 發生資通安全事件致資通系統受影響時,可能造成資訊錯誤或遭竄改等情事,對機關之營運、資產或信譽等方面將產生嚴重之影響。 | 同左 |
| 可用性 | 發生資通安全事件致資通系統受影響時,可能造成對資訊、資通系統之存取或使用之中斷,對機關之營運、資產或信譽等方面將產生非常嚴重或災難性之影響。 | 發生資通安全事件致資通系統受影響時,可能造成對資訊、資通系統之存取或使用之中斷,對機關之營運、資產或信譽等方面將產生嚴重之影響。 | 同左 |
| 法律遵循性 | 如未確實遵循資通系統設置或運作涉及之資通安全相關法令,可能使資通系統受影響而導致資通安全事件,或影響他人合法權益或機關執行業務之公正性及正當性,並使機關所屬人員負刑事責任。 | 如未確實遵循資通系統設置或運作涉及之資通安全相關法令,可能使資通系統受影響而導致資通安全事件,或影響他人合法權益或機關執行業務之公正性及正當性,並使機關或其所屬人員受行政罰、懲戒或懲處。 | 其他資通系統設置或運作於法令有相關規範之情形。 |
相關
法規名稱:資通安全責任等級分級辦法
https://law.moj.gov.tw/LawClass/LawAll.aspx?pcode=A0030304
附表一 資通安全責任等級A級之公務機關應辦事項.PDF
https://law.moj.gov.tw/LawClass/LawGetFile.ashx?FileId=0000298107&lan=C
附表二 資通安全責任等級A級之特定非公務機關應辦事項.PDF
https://law.moj.gov.tw/LawClass/LawGetFile.ashx?FileId=0000298108&lan=C
附表三 資通安全責任等級B級之公務機關應辦事項.PDF
https://law.moj.gov.tw/LawClass/LawGetFile.ashx?FileId=0000298109&lan=C
附表四 資通安全責任等級B級之特定非公務機關應辦事項.PDF
https://law.moj.gov.tw/LawClass/LawGetFile.ashx?FileId=0000298110&lan=C
附表五 資通安全責任等級C級之公務機關應辦事項.PDF
https://law.moj.gov.tw/LawClass/LawGetFile.ashx?FileId=0000298111&lan=C
附表六 資通安全責任等級C級之特定非公務機關應辦事項.PDF
https://law.moj.gov.tw/LawClass/LawGetFile.ashx?FileId=0000298112&lan=C
附表七 資通安全責任等級D級之各機關應辦事項.PDF
https://law.moj.gov.tw/LawClass/LawGetFile.ashx?FileId=0000298113&lan=C
附表八 資通安全責任等級E級之各機關應辦事項.PDF
https://law.moj.gov.tw/LawClass/LawGetFile.ashx?FileId=0000298114&lan=C
附表九 資通系統防護需求分級原則.PDF
https://law.moj.gov.tw/LawClass/LawGetFile.ashx?FileId=0000254363&lan=C
附表十 資通系統防護基準.PDF
https://law.moj.gov.tw/LawClass/LawGetFile.ashx?FileId=0000298115&lan=C
法規名稱:資通安全事件通報及應變辦法
https://law.moj.gov.tw/LawClass/LawAll.aspx?pcode=A0030305
資安演練與稽核
https://moda.gov.tw/ACS/operations/drill-and-audit/652
沒有留言:
張貼留言