電子支付機構資訊系統標準及安全控管作業基準辦法 第 23 條
快速跳轉
- 1.電子支付機構應盤點與資訊安全相關法規規定,並將相關資訊安全要求與內部控制制度結合,定期進行法令遵循自評,以確保資訊安全之法令遵循性。
- 2.本辦法所訂之資訊系統及安全控管項目,電子支付機構應透過內部控制制度進行定期檢核,並應於依本條例第十條申請許可時及其後每年四月底前,由會計師進行檢視,提出資訊系統及安全控管作業評估報告。
- 3.前項評估報告內容應至少包含評估人員資格、評估範圍、評估時所發現之缺失項目、缺失嚴重程度、缺失類別、風險說明、具體改善建議及社交演練結果,且應送稽核單位進行缺失改善事項之追蹤覆查。該報告應併同缺失改善等相關文件至少保存二年。
- 4.為確保交易資料之隱密性及安全性,並維持資料傳輸、交換或處理之正確性,主管機關於必要時,得要求電子支付機構提高資訊系統標準及加強安全控管作業。
白話與解析 AI 輔助整理,以原文為準
白話解讀
依據上述法規,針對電子支付機構資訊系統標準及安全控管作業基準辦法第23條的內容進行逐條解釋如下: 1. 電子支付機構應盤點與資訊安全相關法規規定,並將相關資訊安全要求與內部控制制度結合,定期進行法令遵循自評,以確保資訊安全之法令遵循性。 根據該條款的規定,電子支付機構有義務盤點與資訊安全相關的法規要求,並將這些資訊安全要求與內部控制制度結合。此外,他們還需要定期進行法令遵循的自評,確保他們遵循了相關的資訊安全法規。 2. 本辦法所訂之資訊系統及安全控管項目,電子支付機構應透過內部控制制度進行定期檢核,並應於依本條例第十條申請許可時及其後每年四月底前,由會計師進行檢視,提出資訊系統及安全控管作業評估報告。 根據這項規定,電子支付機構需要透過內部控制制度進行定期檢核,確保他們的資訊系統及安全控管項目符合相關要求。此外,在申請許可時及每年四月底前,他們需要由會計師進行檢視,並提供一份評估報告,內容包括評估人資格、評估範圍、缺失項目、缺失嚴重程度、缺失類別、風險說明、具體的改善建議,以及社交演練結果。此外,該報告應與缺失改善文件等相關文件一同保存至少兩年。 3. 前項評估報告內容應至少包含評估人員資格、評估範圍、評估時所發現之缺失項目、缺失嚴重程度、缺失類別、風險說明、具體改善建議及社交演練結果,且應送稽核單位進行缺失改善事項之追蹤覆查。該報告應併同缺失改善等相關文件至少保存二年。 根據這項條款,評估報告應該至少包含評估人員的資格、評估範圍、在評估過程中發現的缺失項目、缺失的嚴重程度、缺失的類別、風險說明、具體的改善建議,以及社交演練的結果。此外,報告應提交給稽核單位進行缺失改善事項的追蹤覆查。報告及相關文件應至少保存兩年。 4. 為確保交易資料之隱密性及安全性,並維持資料傳輸、交換或處理之正確性,主管機關於必要時,得要求電子支付機構提高資訊系統標準及加強安全控管作業。 根據這項規定,主管機關有權要求電子支付機構提高他們的資訊系統標準和加強安全控管作業。這是為了確保交易資料的隱密性和安全性,以及保持資料傳輸、交換或處理的正確性。 以上解釋來自相關法規《電子支付機構資訊系統標準及安全控管作業基準辦法》的第23條內容,最新版本的相關法規可以參考以下資料: - 中華民國立法院全國法規資料庫。
- 法令名詞
- 核名詞
- 第十條條文
- 主管機關名詞
- 電子支付機構管理條例 第 10 條條文
這條尚無立法理由/修法沿革資料。
登入後可與所有讀者共筆,標重點、寫心得,一起把這條讀透。
登入開始共筆原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。