司法院及所屬各機關資訊安全管理要點 第 35 條
快速跳轉
三十五、辦理資訊業務委外作業,應於事前研提資訊安全需求,明訂廠商之資訊安全責任及保密規定,並列入契約,要求廠商遵守並定期考核。
白話與解析 AI 輔助整理,以原文為準
白話解讀
司法院及其所屬各機關在辦理資訊業務委外作業時,根據司法院及所屬各機關資訊安全管理要點第35條的規定,應事先明確資訊安全需求,並將廠商的資訊安全責任及保密規定列入契約中,要求廠商遵守這些規定並定期進行考核。 資訊安全管理要點第35條的參考資料可以是《司法院及所屬各機關資訊安全管理要點》,這份文件提供了詳細的指導措施,包括在委外作業時如何確保資訊安全,並明確了對廠商的資訊安全要求。以最新的版本為準,以確保這些措施符合最新的資訊安全標準。 舉例來說,一個司法院所屬機關委外資訊系統開發給某廠商,根據資訊安全管理要點第35條的規定,司法院應事先明確資訊安全需求,例如要求廠商使用加密技術保護敏感資料,並明訂廠商的資訊安全責任及保密規定,包括不得外洩資料給第三方。此外,這些安全需求和保密規定應該納入契約中,以確保廠商在執行資訊業務委外作業時遵守這些規定。司法院也應定期考核廠商,以確保其符合資訊安全要求。
- 核名詞
這條尚無立法理由/修法沿革資料。
登入後可與所有讀者共筆,標重點、寫心得,一起把這條讀透。
登入開始共筆回 司法院及所屬各機關資訊安全管理要點 全文
原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。