各服務事業使用電腦化資訊系統處理者,其內部控制制度除資訊部門與使用者部門應明確劃分權責外,至少應包括下列控制作業: 一、資訊處理部門之功能及職責劃分。 二、系統開發及程式修改之控制。 三、編製系統文書之控制。 四、程式及資料之存取控制。 五、資料輸出入之控制。 六、資料處理之控制。 七、檔案及設備之安全控制。 八、硬體及系統軟體之購置、使用及維護之控制。 九、系統復原計畫制度及測試程序之控制。 十、資通安全檢查之控制。 十一、依規定向主管機關指定網站進行公開資訊申報者,其相關作業之控制。
根據「證券暨期貨市場各服務事業建立內部控制制度處理準則」第10條,各服務事業在使用電腦化資訊系統進行處理時,需要建立相應的內部控制制度。以下是該條所提到的控制作業: 1. 資訊處理部門之功能及職責劃分:明確劃分資訊部門和使用者部門的權責範圍。 2. 系統開發及程式修改之控制:對系統開發和程式修改進行控制,確保其符合相關規範和要求。 3. 編製系統文書之控制:控制系統文件的編製過程,確保其準確和完整。 4. 程式及資料之存取控制:控制程式和資料的存取權限,防止未經授權的人員進行存取。 5. 資料輸出入之控制:控制資料的輸出和輸入過程,確保資料的準確性和完整性。 6. 資料處理之控制:控制資料處理的過程,確保其符合相關規範和要求。 7. 檔案及設備之安全控制:確保檔案和設備的安全性,防止未經授權的存取和損壞。 8. 硬體及系統軟體之購置、使用及維護之控制:控制硬體和系統軟體的購置、使用和維護,確保其符合相關規範和要求。 9. 系統復原計畫制度及測試程序之控制:建立系統復原計畫制度並進行測試,以應對可能的系統故障或災難。 10. 資通安全檢查之控制:進行資通安全檢查,確保系統和資訊的安全性。 11. 依規定向主管機關指定網站進行公開資訊申報者,其相關作業之控制:確保向主管機關指定的網站進行公開資訊申報的作業符合相關規範和要求。 以上的控制作業是為了確保證券暨期貨市場各服務事業在使用電腦化資訊系統進行處理時能夠達到安全和有效的管理。透過這些控制作業,可以防止未經授權的存取、資料的損毀或不正確的資料輸出入等風險。
這條尚無立法理由/修法沿革資料。
登入後可與所有讀者共筆,標重點、寫心得,一起把這條讀透。
登入開始共筆原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。
以下各句為自含語境之客觀事實描述;引用請以全國法規資料庫為準。