人體生物資料庫資訊安全規範 第 1 條
快速跳轉
一、設置者訂定之資訊安全管理規定(以下稱資安規定),應包括下列事項: (一)資訊管理單位之組織、權責及分工。 (二)人員管理及資訊安全訓練。 (三)電腦系統安全管理。 (四)網路安全管理。 (五)資訊系統存取控制管理。 (六)資訊系統購置、發展及 維護安全管理。 (七)資訊資產之管理。 (八)實體及環境安全管理。 (九)資訊安全事件發生之通報及保全處理程序。 (十)業務持續及回復管理。 (十一)本規範與相關法令規定事項,及其他有關資訊安全事項。 資安規定應經設置者之倫理委員會審查通過後,報主管機關備查,修正時亦同;倫理委員會審查時,應有資訊安全專家參與。資安規定應逐年檢討,並為必要之修正。
白話與解析 AI 輔助整理,以原文為準
白話解讀
根據人體生物資料庫資訊安全規範第 1 條,設置者必須制定資訊安全管理規定,其中包括以下事項: (一)資訊管理單位的組織、權責和分工。 (參考資料:資訊安全管理制度(ANSI/ISO 27001)) (二)人員管理和資訊安全訓練。 (參考資料:資訊安全管理制度(ANSI/ISO 27001)) (三)電腦系統的安全管理。 (參考資料:國際標準ISO/IEC 27002) (四)網路的安全管理。 (參考資料:國際標準ISO/IEC 27002) (五)資訊系統存取控制的管理。 (參考資料:資訊安全管理制度(ANSI/ISO 27001)) (六)資訊系統的購置、發展和維護安全管理。 (參考資料:資訊安全管理制度(ANSI/ISO 27001)) (七)資訊資產的管理。 (參考資料:資訊安全管理制度(ANSI/ISO 27001)) (八)實體和環境的安全管理。 (參考資料:國際標準ISO/IEC 27002) (九)資訊安全事件發生的通報和保全處理程序。 (參考資料:資訊安全事件管理制度(ANSI/ISO 27035)) (十)業務持續和回復管理。 (參考資料:國際標準ISO/IEC 22301) (十一)本規範與相關法令規定事項,以及其他相關的資訊安全事項。 (參考資料:資訊安全管理制度(ANSI/ISO 27001)) 此外,根據該條規定,資安規定應經設置者的倫理委員會審查通過,並報主管機關備查。在倫理委員會審查時,應有資訊安全專家參與。資安規定應逐年檢討,並進行必要的修正。 參考資料: - 資訊安全管理制度(ANSI/ISO 27001) - 國際標準ISO/IEC 27002 - 資訊安全事件管理制度(ANSI/ISO 27035) - 國際標準ISO/IEC 22301
- 法令名詞
- 主管機關名詞
這條尚無立法理由/修法沿革資料。
登入後可與所有讀者共筆,標重點、寫心得,一起把這條讀透。
登入開始共筆原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。