資通安全管理法施行細則 第 8 條
本法第十條第四項所稱第三方協力機制,指主管機關、參與演練之公務機關及特定非公務機關以外,具公正性及專業性之機構。
白話與解析 AI 輔助整理,以原文為準
白話解讀
資通安全管理法施行細則第8條規定了資通安全事件調查、處理及改善報告應包含的內容。根據該條規定,報告應包括以下事項: 1. 事件發生或知悉其發生、完成損害控制或復原作業之時間:報告需要記錄事件發生的時間以及損害控制或復原作業的時間。 2. 事件影響之範圍及損害評估:報告應描述事件對系統或組織的影響範圍,並評估損害的程度。 3. 損害控制及復原作業之歷程:報告應詳細說明進行損害控制和復原作業的過程,包括所採取的措施和執行的步驟。 4. 事件調查及處理作業之歷程:報告需要記錄事件調查和處理的過程,包括所採取的方法和措施。 5. 事件根因分析:報告應對事件的根本原因進行分析,以找出造成事件發生的主要原因。 6. 為防範類似事件再次發生所採取之管理、技術、人力或資源等層面之措施:報告應提供相應的管理、技術、人力或資源方面的措施,以預防類似事件再次發生。 7. 前款措施之預定完成時程及成效追蹤機制:報告需要明確列出前述措施的預定完成時間表,並描述成效追蹤的機制。 基於上述解釋,資通安全管理法施行細則第8條明確規定了資通安全事件調查、處理及改善報告中應包括的內容,以確保對事件進行全面的評估和有效的管理措施。
法條整合閱讀 · ArticleV09
原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。
⊞ 對照台 0
⊞滑到條文裡的引用,點懸停卡的「對照台」
把多條並列逐欄比較
把多條並列逐欄比較
引用