跳到主要內容區

國立東華大學資通安全網

Information security management



東華大學     圖書資訊處     資訊安全推動小組     花蓮區域網路中心     個人資料保護區

█相關法源、規定:

  • 資通安全管理法第9條(連結)
  • 資通安全管理法-施行細則第4條(連結)
  • 資通系統籌獲各階段資安強化措施(連結)
  • 本校NDHU-I-C-01 系統開發委外管理作業說明書(連結)

█適用範圍:

  • 資訊服務採購
  • 資訊相關財務採購
  • 資訊相關勞務採購

█工程會招標相關文件及表格:連結

█資訊服務採購契約書應注意事項:(以1121123版本為範例)

  • 第八條履約管理第(二十三)項,應符合下列國家標準部分,CNS 27001應進行選擇。
  • 第八條履約管理第(二十四)項,本案涉及資通訊軟體、硬體或服務等相關事務,廠商執行本案之團隊成員不得為陸籍人士,並不得提供及使用大陸廠牌資通訊產品。應進行選擇。
  • 第十五條 違約及服務績效違約金第(二)項,服務水準及績效表格應確實填寫,評估項目資安指標應符合本校規範與資安法規。
  • 第二十條 保密及安全需求應留意個人資料保護項目。
  • 切記與廠商完成保密切結書簽定。

█資訊相關財務採購契約書應注意事項:

█資訊相關勞務採購契約書應注意事項:(以1121123版本為範例)

  • 第十四條 權利及責任應留意個人資料保護項目。
  • 切記與廠商完成保密切結書簽定。

更新日期:113.03.19