112年6月21日修改、新增暨發行:

一、一階「資訊安全管理政策」,共計1件:

(1) NTUEF-ISMS-A-001 資訊安全政策 (V1.1)


二、二階「資訊安全管理程序書」,共計16件:

(1) NTUEF-ISMS-B-001 資訊安全組織管理規定 (V1.1)

(2) NTUEF-ISMS-B-002 文件暨紀錄管理規定 (V1.1)

(3) NTUEF-ISMS-B-003 資訊安全風險評鑑與管理規定 (V1.1)

(4) NTUEF-ISMS-B-004 資訊資產管理規定 (V1.1)

(5) NTUEF-ISMS-B-005 人力資源安全管理規定 (V1.1)

(6) NTUEF-ISMS-B-006 實體環境安全管理規定 (V1.1)

(7) NTUEF-ISMS-B-007 資訊作業委外安全管理規定 (V1.1)

(8) NTUEF-ISMS-B-008 網路安全管理規定 (V1.1)

(9) NTUEF-ISMS-B-009 資訊安全存取管理規定 (V1.1)

(10) NTUEF-ISMS-B-010 資訊應用系統安全管理規定 (V1.1)

(11) NTUEF-ISMS-B-011 資訊安全事件通報管理規定 (V1.1)

(12) NTUEF-ISMS-B-012 資訊作業管理規定 (V1.1)

(13) NTUEF-ISMS-B-013 稽核管理規定 (V1.1)

(14) NTUEF-ISMS-B-014 矯正管理規定 (V1.1)

(15) NTUEF-ISMS-B-015 資訊安全業務持續運作管理規定 (V1.1)

(16) NTUEF-ISMS-B-016 伺服器代管規定 (V1.1)


三、三階「資訊安全管理說明書」,共計8件:

(1) NTUEF-ISMS-C-001 文件及資安紀錄管理說明書 (V1.1)

(2) NTUEF-ISMS-C-002 通信與作業管理說明書 (V1.1)

(3) NTUEF-ISMS-C-003 日常操作管理作業說明書 (V1.1)

(4) NTUEF-ISMS-C-004 業務永續運作計畫 (V1.1)

(5) NTUEF-ISMS-C-005 關鍵業務障礙偵測與復原作業說明書 (V1.1)

(6) NTUEF-ISMS-C-006 資訊安全管理制度內部稽核計畫 (V1.1)

(7) NTUEF-ISMS-C-008 資訊系統開發及維護說明書 (V1.1)

(8) NTUEF-ISMS-C-009 矯正及預防管理說明書 (V1.1)


四、四階「資訊安全管理政策表單」,共計44件:

(1) NTUEF-ISMS-D-001 資訊安全組織成員名冊 (V1.1)

(2) NTUEF-ISMS-D-002 外來文件一覽表 (V1.1)

(3) NTUEF-ISMS-D-003 ISMS有效性量測表 (V1.1)

(4) NTUEF-ISMS-D-004 資訊安全管理審查會議紀錄 (V1.1)

(5) NTUEF-ISMS-D-005 外部單位聯絡清單 (V1.1)

(6) NTUEF-ISMS-D-006 文件調閱申請單 (V1.1)

(7) NTUEF-ISMS-D-007 文件制訂、修訂、廢止申請表 (V1.1)

(8) NTUEF-ISMS-D-008 資訊安全管理文件一覽表 (V1.1)

(9) NTUEF-ISMS-D-009 資訊資產清冊 (V1.1)

(10) NTUEF-ISMS-D-010 資訊資產異動申請表 (V1.1)

(11) NTUEF-ISMS-D-011 威脅及弱點評估表 (V1.1)

(12) NTUEF-ISMS-D-012 風險評鑑彙整表 (V1.1)

(13) NTUEF-ISMS-D-013 風險處理計畫表 (V1.1)

(14) NTUEF-ISMS-D-014 適用性聲明書 (V1.1)

(15) NTUEF-ISMS-D-015 員工工作同意書 (V1.1)

(16) NTUEF-ISMS-D-016 保密切結書 (V1.1)

(17) NTUEF-ISMS-D-017 離職人員移交流程表 (V1.1)

(18) NTUEF-ISMS-D-018 教育訓練簽到表 (V1.1)

(19) NTUEF-ISMS-D-019 電腦機房廠商進出管制登記表 (V1.1)

(20) NTUEF-ISMS-D-020 異常事件紀錄表 (V1.1)

(21) NTUEF-ISMS-D-021 設備進出紀錄表 (V1.1)

(22) NTUEF-ISMS-D-022 委外廠商保密切結書 (V1.1)

(23) NTUEF-ISMS-D-023 巡查紀錄表 (V1.1)

(24) NTUEF-ISMS-D-024 網路服務連線申請表 (V1.1)

(25) NTUEF-ISMS-D-025 備份檢查記錄表 (V1.1)

(26) NTUEF-ISMS-D-026 弱點處理報告單 (V1.1)

(27) NTUEF-ISMS-D-027 資訊服務申請表 (V1.1)

(28) NTUEF-ISMS-D-028 帳號清查紀錄表 (V1.1)

(29) NTUEF-ISMS-D-029 帳號清查結果報告 (V1.1)

(30) NTUEF-ISMS-D-030 系統需求申請與回覆單 (V1.1)

(31) NTUEF-ISMS-D-031 系統測試記錄表 (V1.1)

(32) NTUEF-ISMS-D-032 系統測試報告 (V1.1)

(33) NTUEF-ISMS-D-033 系統功能驗收表 (V1.1)

(34) NTUEF-ISMS-D-034 系統上線及緊急復原計畫表 (V1.1)

(35) NTUEF-ISMS-D-035 系統作業流程圖 (V1.1)

(36) NTUEF-ISMS-D-038 資訊系統維護紀錄表 (V1.1)

(37) NTUEF-ISMS-D-039 資訊安全事件報告單 (V1.1)

(38) NTUEF-ISMS-D-040 業務持續運作計畫演練活動紀錄表 (V1.1)

(39) NTUEF-ISMS-D-041 營運衝擊分析表 (V1.1)

(40) NTUEF-ISMS-D-042 資訊安全管理制度稽核檢查表 (V1.1)

(41) NTUEF-ISMS-D-043 資訊安全管理制度內部稽核報告 (V1.1)

(42) NTUEF-ISMS-D-044 矯正與預防處理單 (V1.1)

(43) NTUEF-ISMS-D-045 軟體使用管理表 (V1.1)

(44) NTUEF-ISMS-D-046 伺服器代管申請書 (V1.1)



本處資訊安全管理系統 (Information Security Management System,簡稱ISMS) 文件已發布,放置路徑為:Temp,03_企劃組,18_資訊業務,2023,06_資訊安全管理,01_ISMS文件,敬請各位同仁至此路徑檢視或向本處資安人員索取。