根據內政部所管特定非公務機關資通安全管理作業辦法第 5 條,內政部有權於每年六月底前選定特定非公務機關,並進行實地稽核,檢查其資通安全計畫的執行情況。為了辦理這項稽核工作,內政部需要制定稽核計畫,該計畫應包括稽核的依據、目的、期間、稽核小組的組成方式、保密義務、稽核方式、基準和項目等相關事項。 在決定稽核基準和項目時,內政部應綜合考慮我國的資通安全政策、國內外的資通安全趨勢、過去的稽核成果以及稽核資源等因素。當內政部選定特定非公務機關進行稽核時,應綜合考慮其資通安全責任等級、資通安全事件的發生頻率和程度、資通安全演練的成果、過去受到主管機關或內政部稽核的頻率和結果,以及其他與資通安全相關的因素。 參考資料: 1. 內政部所管特定非公務機關資通安全管理作業辦法 2. 內政部資安局官網上有關特定非公務機關資通安全管理作業辦法的相關資料 範例:內政部根據資通安全管理作業辦法第 5 條選擇特定非公務機關進行稽核時,會參考該機關的資通安全責任等級、資通安全事件的發生頻率和程度,以及之前接受稽核的頻率和結果。例如,如果某個特定非公務機關的資通安全責任等級較高,有較多的資通安全事件發生,並且之前接受的稽核結果不理想,那麼內政部可能會優先選擇該機關進行稽核,以確保其資通安全狀況的改善。
這條尚無立法理由/修法沿革資料。
登入後可與所有讀者共筆,標重點、寫心得,一起把這條讀透。
登入開始共筆原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。
以下各句為自含語境之客觀事實描述;引用請以全國法規資料庫為準。