3.辦理下列機關資通安全責任等級之應辦事項:資訊安全管理系統之導入及通過公正第三方之驗證、業務持續運作演練、辦理資通安全教育訓練等。
4.(屬上級或監督機關者)針對所屬(或監督)公務機關,審查其資通安全維護計畫及實施情形、辦理其資通安全事件通報之審核、應變協處與改善報告之審核。
5.委外廠商管理與稽核。
(三)技術面:
1.整合、分析與分享資通安全情資。
2.配合主管機關辦理機關資通安全演練作業。
3.辦理下列機關資通安全責任等級之應辦事項:安全性檢測、資通安全健診、資通安全威脅偵測管理機制、政府組態基準、資通安全防護等。
4.(屬上級或監督機關者)針對所屬(或監督)公務機關,規劃及辦理資通安全演練作業。
二、機關資通安全專職人員之職務分工建議如下:
(一)A級機關置4名專職人員:1名負責策略面工作,1至2名負責管理面工作,另1至2名負責技術面工作。
(二)B級機關置2名專職人員:1名負責策略面及管理面工作,另1名負責技術面工作。
(三)C級機關置1名專職人員:統籌機關資安業務。
三、機關如兼屬資安法之中央目的事業主管機關,應對所轄之特定非公務機關辦理下列事項,如資通安全專職人員無法容納,建議由機關權責單位另派人力辦理,資通安全專職人員提供必要之協助。
(一)審查其資通安全維護計畫及其實施情形。
(二)稽核其資通安全維護計畫實施情形。
(三)辦理其資通安全事件之通報審核、應變協處、改善報告審核。
(四)訂定及修正機關特定非公務機關管理辦法。
(五)指定關鍵基礎設施提供者及訂定其防護基準。
(六)分享資通安全情資。
一、資通安全專業證照清單已公布於數位發展部資通安全署「資安法規專區」之「資安專業證照清單」(https://moda.gov.tw/ACS/laws/certificates/676)。
二、本證照清單定期更新,各機關如有新增資通安全專業證照建議,請依數位發展部資通安全署網站公告之「資通安全專業證照認可審查作業流程」辦理。
一、「資通安全專業課程訓練」係泛指有助提升資通安全專職(責)人員之資安策略、管理或技術專業知能之課程,以使資通安全專職(責)人員勝任其職務內容。
二、「資通安全職能訓練」指經主管機關認證之資安訓練機構舉辦之資安職能訓練課程。
三、「資通安全通識教育訓練」係指資通安全相關之通識性概念課程,或機關內部資通安全管理規定之宣導課程。
四、為利資安課程時數統計,行政院人事行政總處自110年1月1日起,於公務人員終身學習入口網站之公務人員學習紀錄增加資安課程代碼:資通安全(通識)代碼522、資通安全(專業、職能)代碼523,各機關於統計學習時數時,可依代碼計算相關時數。
一、資通安全職能訓練時數取得方式,係參加經主管機關認證之資安訓練機構舉辦之資安職能訓練。
二、資通安全專業課程訓練係指可對應資安職能訓練發展藍圖中策略面、管理面、技術面(
https://ctts.nics.nat.gov.tw/about/Training
)之專業課程為原則,其相關時數,可透過以下方式取得:
(一)參加主管機關舉辦政府資通安全防護巡迴研討會,或所開設之資通安全策略、管理、技術相關課程、講習、訓練及研討(習)會。
(二)參加資通安全專業證照清單上所列之訓練課程。
(三)參加公私營訓練機構所開設或受委託辦理之資通安全策略、管理或技術訓練課程。訓練機構以下列型態為限:
1.公私立大專校院。
2.依法設立2年以上之職業訓練機構。
3.依法設立2年以上之短期補習班。
4.依法設立2年以上之學術研究機構或財團法人,其設立章程宗旨與資通安全人才培訓相關,且有辦理資通安全人才培訓業務。
三、資通安全專業課程訓練原則應優先以實體課程方式進行,惟為因應機關特定需求,符合下列各項條件者,同意採線上課程方式取得資通安全專業課程訓練時數,惟每人每年認定上限為6小時:
(一)課程須上架至數位學習資源整合平臺「e等公務園+學習平臺」。
(二)課程內容須定期更新,課後須辦理評量,且評量內容應涵蓋授課範圍、具辨識度且定期調整。
(三)線上課程應提供「問題提問或諮詢」機制,其方式不拘。