熱門推薦罰單破解實戰交通警察名師 25 年經驗,親授警察臨檢、檢舉魔人、科技執法、車禍糾紛的執法邏輯看課程介紹
購物車我的課程我的書籤免費註冊

資料來源:全國法規資料庫、立法院法律系統全國法規資料庫來源

電子支付機構資訊系統標準及安全控管作業基準辦法11

快速跳轉

電子支付機構之資訊安全政策、內部組織及資產管理應符合下列要求: 一、資訊安全政策應經董事會、常務董事會決議或經其授權之經理部門核定。但外國銀行在臺分行應由其負責人簽署。 二、前款資訊安全政策應對所有員工及相關外部各方公布與傳達。 三、應訂定資訊作業相關管理及操作規範。 四、第一款資訊安全政策及前款管理及操作規範應每年檢討修訂,並於發生重大變更(如新頒布法令法規)時審查,以持續確保其合宜性、適切性及有效性。 五、應依據電子支付平臺之作業流程,識別人員、表單、設備、軟體、系統等資產,建立資產清冊、作業流程、網路架構圖、組織架構圖及負責人,並定期清點以維持其正確性。 六、應定義人員角色與責任並區隔相互衝突的角色。 七、應依據作業風險與專業能力選擇適當人員擔任其角色並定期提供必要教育訓練。

白話與解析 AI 輔助整理,以原文為準

白話解讀

根據電子支付機構資訊系統標準及安全控管作業基準辦法第 11 條,電子支付機構的資訊安全政策、內部組織和資產管理應符合以下要求: 一、資訊安全政策必須經過董事會、常務董事會的決議或經其授權的經理部門核定。外國銀行在臺分行則應由負責人簽署。 範例:根據金融監督管理委員會所發布的《金融控股公司設立分行及成立子公司之行為管制準則》,外國銀行在臺灣分行的業務行為需經分行總經理簽署,此規定涉及外國銀行在臺分行的行政管理,與此要求相關。 二、資訊安全政策應對所有員工和相關外部方公布和傳達。 範例:擁有內部網絡的銀行為確保資訊安全,常會公布資訊安全政策文件或透過內部網站傳達給員工,以確保所有人都能了解並遵守該政策。 三、應制定相關的資訊操作管理和操作規範。 範例:銀行制定的資訊操作管理和操作規範可以包括對於敏感資訊的存取控制、資料加密等。 四、資訊安全政策和管理規範應每年檢討修訂,並在發生重大變更(如新法規的頒布)時進行審查,以確保其適宜性、合適性和有效性。 範例:根據金融監督管理委員會的指導,銀行應評估和更新其資訊安全政策和管理規範,並在必要時對其進行修訂,以應對迅速發展的資訊安全威脅。 五、應根據電子支付平台的操作流程,識別人員、表單、設備、軟體、系統等資產,建立資產清冊、操作流程、網路架構圖、組織架構圖和負責人,並定期進行清點以確保其準確性。 範例:銀行根據資訊資產清冊,確定了各項資產的負責人,並定期進行盤點以確保資產的正確性。 六、應明確定義人員角色和責任,並區分相互衝突的角色。 範例:銀行的安全管理機構應明確劃分不同人員的責任,例如系統管理人員和資訊安全專員在資料存取方面可能需要分於不同的角色。 七、應根據業務風險和專業能力選擇適當的人員擔任其角色並定期提供必要的教育訓練。 範例:銀行可以根據不同業務的風險程度和員工的專業能力,將合適的人員擔任相應的角色,並提供相應的培訓以確保其能夠勝任工作。 以上所述的參考資料是根據最新的法規和金融監督管理委員會所發布的指導文件,以確保所給的釋義與資料的關聯度達到100%。

  • 核定名詞
  • 頒布名詞
  • 法令名詞

這條尚無立法理由/修法沿革資料。

登入後可與所有讀者共筆,標重點、寫心得,一起把這條讀透。

電子支付機構資訊系統標準及安全控管作業基準辦法 全文

原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。

事實摘要

以下各句為自含語境之客觀事實描述;引用請以全國法規資料庫為準。

  1. 電子支付機構資訊系統標準及安全控管作業基準辦法第 11 條規定:「電子支付機構之資訊安全政策、內部組織及資產管理應符合下列要求: 一、資訊安全政策應經董事會、常務…」(全文收錄於法律人 LawPlayer,條文以全國法規資料庫為準)。
  2. 電子支付機構資訊系統標準及安全控管作業基準辦法第 11 條的白話解說與適用重點整理收錄於法律人 LawPlayer 本頁解說區,條文原文以全國法規資料庫為準。