
電算中心通過ISO 27001、CNS 27001與教育體系資訊安全認證
|
張宏展副校長(右二)、前主任黎碧煌教授(右一)接受 |
本校電子計算機中心日前正式通過全球最大驗證集團SGS(臺灣檢驗科技股份有限公司)的資訊安全管理國際標準ISO 27001認證,代表臺灣科技大學之資訊安全管理制度,不但符合教育部所屬機關及各級公私立學校資訊安全責任分級之規定,更符合國際資訊安全標準之認可。
臺灣科技大學為遵循行政院資訊安全相關規定,並符合教育部所屬機關及各級公私立學校資訊安全責任分級,提升資訊服務品質,加強資訊安全管控,資訊安全管理制度專案的推動是在學校的大力支持、電子計算機中心全體同仁們的努力下,於99年10月27召開ISO 27001啟動會議,並由財團法人中華民國國家資訊基本建設(NII)產業發展協進會資訊安全輔導顧問協助輔導,經過10個月的籌劃、導入與具體實踐後,一舉獲得英國UKAS ISO/IEC 27001及臺灣TAF CNS27001雙認證。
此次臺灣科技大學通過國際驗證之驗證範圍,為主機房維運、學生資訊系統(包含學籍系統、選課系統、成績系統、教學評量系統、及工讀助學金系統)之開發、操作與維運。本專案正式啟動後,從99年10月底起,由電子計算機中心同仁全力投入,歷經風險評鑑、建立資訊安全管理制度、營運持續計劃演練、內部稽核與管理審查會議等流程,再經過驗證公司一連串的預評、書面正審、機房實地勘查,並且針對學生資訊系統、網路維運等系統管理員詢問施作情況以判別資安是否落實,於今年4月通過稽核,正式獲得ISO/IEC 27001認證。
張宏展副校長(兼任本校資訊安全長)表示,此次榮獲ISO/IEC 27001認證,代表臺科大成功導入資訊安全管理系統,校園數位化及e化的資安管控符合國際標準,每一流程均建立完整的管控記錄,今後將更加強管控制度及提昇品質管理,使教學品質得以持續精進,提供師生一個更安全無虞的教學與學習環境,但資訊安全不只是電子計算機中心的責任,而是全校教職同仁應遵守的責任,故全校職員每年皆須定期參與資訊安全教育課程,藉以強化資訊安全觀念與制度之落實。