根據《資通安全責任等級分級辦法》第11條的規定: 1. 各機關應根據其資通安全責任等級,辦理附表一至附表八所列的事項。這表示各機關需要根據自身的資通安全等級,執行相應的事項。 2. 各機關自行開發或委外開發的資通系統,應根據附表九的資通系統防護需求分級原則,確定資通系統的等級,並根據附表十的資通系統防護基準執行相應的控制措施。特定非公務機關的中央目的事業主管機關可以針對特定類型的資通系統,制定防護基準,並經主管機關核定後執行。 3. 如果因技術限制、個別資通系統的設計、結構或性質等因素,在執行附表一至附表八所定事項或執行附表十所定控制措施時,遇到困難,可以依照第三條第二項至第四項所定的分級機關或第五項所定的核定機關同意的程序,報請主管機關備查後免執行該事項或控制措施。如果主管機關為分級機關,經其同意後免予執行。 4. 資通安全責任等級為A級或B級的公務機關應根據主管機關指定的方式,提報執行上述事項的情況。 5. 中央目的事業主管機關可以要求其管轄的特定非公務機關根據其指定的方式,提報執行上述事項的情況。 這些規定的目的在於確保機關和非公務機關在資通安全方面的責任落實,並提供一個統一的指導框架,以確保資通系統的安全性。
這條尚無立法理由/修法沿革資料。
登入後可與所有讀者共筆,標重點、寫心得,一起把這條讀透。
登入開始共筆原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。
以下各句為自含語境之客觀事實描述;引用請以全國法規資料庫為準。