司法院及所屬各機關資訊安全管理要點 第 27 條
快速跳轉
二十七、各機關採購資訊軟硬體設施,應依國家標準或權責主管機關訂定之政府資訊安全政策,研提資訊安全需求,並列入採購規格。 各機關發展及應用加密或電子簽章技術,應採用權責主管機關認可之密碼模組產品。 各機關採購密碼模組產品,應請廠商提出輸出許可或相關授權文件,確保密碼模組之安全性,並避免採購金鑰代管或金鑰回復功能之產品。
白話與解析 AI 輔助整理,以原文為準
白話解讀
根據司法院及所屬各機關資訊安全管理要點第27條,各機關在採購資訊軟硬體設施時應遵循國家標準或權責主管機關所制定的政府資訊安全政策,並納入採購規格。此外,各機關在發展和應用加密或電子簽章技術時,應該使用權責主管機關認可的密碼模組產品。同時,在採購密碼模組產品時,應要求廠商提供輸出許可或相關授權文件,以確保密碼模組的安全性,並避免採購具有金鑰代管或金鑰回復功能的產品。 參考資料: 司法院及所屬各機關資訊安全管理要點 (https://www.judicial.gov.tw/rep/system/rep2012/rep103_2/sysman.htm)
- 主管機關名詞
這條尚無立法理由/修法沿革資料。
登入後可與所有讀者共筆,標重點、寫心得,一起把這條讀透。
登入開始共筆回 司法院及所屬各機關資訊安全管理要點 全文
原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。