
Information Security & Sustainability
本校訂定資訊安全管理政策,於校內建立可依循的標準規範與作法,透過 PDCA 機制,不斷強化本校資訊安全防護,建立可信賴之資訊安全環境。教育體系驗證中心每年定期委派校外稽核員至本校進行管理制度驗證,以確保 ISMS 資安管理制度及 PIMS 個人資料保護管理制度的有效性。其組織架構如下圖所示:
(圖:亞洲大學資訊安全組織體系)
本校針對資訊安全的威脅提出相對應的因應策略與改善方式,致力維護校園中資訊安全與保護教職員與學生的個資。為維護良好資訊安全暨個人資料保護,本校資訊發展處規劃了六項管理政策與管理原則:
資訊管理的六項原則
管理機制上,亞洲大學設有「亞洲大學資訊安全暨個人資料保護委員會」,並定期開會討論、執行並檢討精進。法規設置方面,為落實本校資訊安全、個資保護之管理,訂有「資訊安全暨個人資料保護管理制度政策」。最新年度執行成效摘要如下:
| 年度 | 1 級 (輕微) | 2 級 (中度) | 3 級 (嚴重) | 總計 |
|---|---|---|---|---|
| 112 年 | 8 件 | 0 件 | 0 件 | 8 件 |
| 113 年 | 19 件 | 0 件 | 0 件 | 19 件 |
| 114 年 | 4 件 | 0 件 | 0 件 | 4 件 |
說明:事件等級判定參照本國資通安全事件通報及應變辦法定義 1-4 級。若經判定為非本校資安或個資事件則定義為 0 級事件,僅作為內部事件統計用而不列入上表。