您的瀏覽器不支援 javascript,但不影響您瀏覽本網頁
無標題文件
財政部臺灣省南區國稅局
  網站導覽 標點符號 首頁 標點符號 學園版(另開新視窗) 標點符號 PDA版(另開新視窗) 標點符號 WAP版(另開新視窗) 標點符號 ENGLISH(另開新視窗) 標點符號 RSS資訊服務(另開新視窗) 標點符號
標點符號
 
稅務佳句
 
標點符點   影音線上客服 標點符點 最低稅負 標點符點 代理記帳業者 標點符點 網拍課稅 標點符點 移轉訂價 標點符點 退稅查詢
委託取款查詢
標點符點
復查進度查詢
標點符點
公示送達
 
標點符點 標點符號 標點符點
本局簡介
標點符號 標點符點
 招標徵才
標點符點 標點符點
 檔案下載
       
標點符號 網站更新日期:98/07/03
標點符號
標點符號 參觀人數:18480873人次
標點符號
標點符號 今日日期:98/07/04
標點符號
2008 臺灣省財政部南區國稅局
::[左側選單]
南元農場園遊會因颱風延期
所得稅延期繳納
蒸餾酒退稅專區
攝影比賽~網路票選專區
熱門租稅電玩
主動公開資訊站
標題符號 重大政策 標題符號
標題符號 就業資訊 標題符號
標題符號 便民服務 標題符號
標題符號 線上申辦
標題符號 線上查調
標題符號 統一發票開獎號碼
標題符號 單一窗口櫃台  
標題符號 預約免下車
標題符號 民眾檔案應用
標題符號 租稅試算
標題符號 節稅手冊
標題符號 統一發票開立行號查詢
標題符號 熱門Q&A
標題符號 為民服務 標題符號
標題符號 各類信箱 標題符號
標題符號 各信箱處理說明 標題符號
標題符號 處理人民陳情案件要點  
標題符號 首長信箱  
標題符號 意見服務信箱  
標題符號 政風信箱  
標題符號 監察信箱  
標題符號 檢舉逃漏稅信箱  
標題符號 處理進度查詢  
標題符號 法規服務 標題符號
標題符號 稅務電腦題庫 標題符號
標題符號 國稅法規  
標題符號 新頒賦稅法令釋函  
標題符號 行政規則  
標題符號 各項費用標準  
標題符號 外僑服務 標題符號
標題符號 稅務訊息 標題符號
標題符號 學習資訊 標題符號
標題符號 學習管理平台 標題符號
標題符號 學校租稅教育
標題符號 租稅宣傳
標題符號 講習會資訊及相關教材  
標題符號 國稅共用教材及宣導資料  
標題符號 租稅電玩
標題符號 報稅專區 標題符號
標題符號 文宣專區 標題符號
標題符號 問卷調查 標題符號
標題符號 志工專區 標題符號
標題符號 競賽活動 標題符號
底圖
 
 
廉政園地專區
節能減碳專區
廢止營利事業統一發證制度
:::[內容顯示區]
標題符號目前瀏覽位置:首頁 > 資訊安全政策
 
標題符號
標題:資訊安全政策   標題符號
標題符號
     
 
「財政部臺灣省南區國稅局全球資訊網」資訊安全政策
 
標題符號 資訊安全政策 [PDF檔] [WORD檔]
修訂日期:98年3月4日
一、目的
    為強化資訊安全管理,以確保稅務資料、系統及設備之安全,提供可靠之資訊服務,特訂定本政策。
 
二、依據
    財政部91年6月24日台財資字第91895856號函頒『財政部暨所屬機關(構)資訊安全管理準則』。
 
三、資訊安全定義
    所謂資訊安全係將管理程序及安全防護技術應用於各項資訊作業,包含作業執行時所使用之各項資訊系統軟、硬體設備、存放各種資訊及資料之檔案媒體及經由列表機所列印之各式報表,以確保資訊蒐集、處理、傳送、儲存及流通之安全。
 

四、資訊安全目標

(一)

確保稅務資料之機密性、隱密性及防止非法使用非法存取之事件,每年發生次數不得超過0次。

(二)

確保資訊資產之可用性、完整性及不可否認性
因資安事件導致服務停頓,每半年小於4次(含)以下,每次不得超過12小時。

(三)

確保資訊業務運作之有效性及持續性
每半年至少需執行1次「資訊業務持續運作計畫」之演練,並於2年內完成業務持續運作計畫內之所有演練。

(四)

確保職員對資訊安全有一定認知

  1. 每人每年至少應接受4小時以上的資訊安全教育訓練。
  2. 財政部惡意電子郵件社交工程演練本局開啟率及點閱率須低於16%及9%。

 

(五)

確保資安措施符合政策及法令要求
每半年至少稽核1次。若對下屬單位採抽驗方式稽核,應在2年內完成所有轄屬單位之稽核。
 

五、資訊安全範圍

(一)

資訊安全權責分工。
(二)
人員管理及資訊安全教育訓練。
(三)
電腦系統安全管理。
(四)
網路安全管理。
(五)
系統存取管制。
(六)
系統發展及維護安全管理。
(七)
資訊資產安全管理。
(八)
實體及環境安全管理。
(九)
業務永續運作計畫管理。
(十)
資訊安全稽核。
(十一)
資訊安全事件通報管理。
 

六、資訊安全組織

(一)
成立資通安全推動小組(以下簡稱資安推動小組),由副局長擔任召集人,小組成員由各單位指派人員兼任之,負責制定、定期評估本局資訊安全政策,並統籌資訊安全計畫、資源調度等事項之協調、研議。
(二)
資安推動小組下設工作分組(簡稱資安工作分組)及稽核分組(簡稱資安稽核分組),資安工作分組辦理資安推動小組相關幕僚作業,由資訊科召集;資安稽核分組辦理資通訊安全內部稽核。
 
七、資訊安全分工原則

(一)

資訊安全政策、計畫、措施、技術規範之研議及安全技術之研究、建置、評估相關事項由資訊科負責辦理。

(二)

執行各項資訊作業時,應依『稅捐稽徵法』、『電腦處理個人資料保護法』及相關法令規定辦理,並遵守本局各項規範。

(三)

技術類資訊安全教育訓練,由資訊科負責辦理;業務類資訊安全教育訓練,由政風室會同有關單位辦理。

(四)

資料及資訊系統之安全需求研議、使用管理及保護等事項,由各業務單位負責辦理。

(五)

稽核相關作業由資訊科會同政風室辦理。
(六)
人員安全評估由政風單位負責辦理。
(七)
本局之資訊及網路系統因遭受破壞、不當使用所造成危安或重大災害事件,應依本局『資訊作業持續運作計畫』辦理,資安工作分組應在最短期間內訂定應採行應變措施,並將處理情形記錄備查。
(八)
本局人員違反資訊安全規定者,依『財政部稅務人員獎懲標準表』辦理。有『公務員懲戒法』第2條所定情事,應付懲戒者,依該法第19條規定辦理;有觸犯『刑法』之嫌疑者,應予移送司法機關調查;有涉及國家賠償事件者,應依『國家賠償法』等相關法律追究損害賠償責任。非本局人員違反資訊安全規定時,亦應依相關法律規定追究民刑事責任。
 

八、資訊資產分類、等級及評鑑原則

(一)

分類
依據各項作業內容特性,將資產分為電子化資訊資產、實體資產、軟體資產、服務、書面文件及人員6大類。

(二)

等級
依照各類資產所具有之機密性、完整性及可用性(或不可否認性)評估該資產反應出之價值。

(三)

評鑑
根據資產本身之脆弱性、威脅及衝擊,評鑑其風險等級。經分級與評鑑後,依其所具備之價值,施以適當程度之安全控管。
 

九、不可接受風險等級

執行風險評鑑後,將資產區分為不同風險等級,其中屬於「不可接受風險」之資產,應訂定『風險控制計畫』據以監督控管,並落實執行追蹤控制。

 

十、適用性聲明書

依據ISO27001:2005標準要求產出適用性聲明書,以書面方式列舉資訊資產是否適用其標準所列之控制措施,及其不適用之原因。當組織架構、人員、設備、實體環境等變動時,資安推動小組應重新定義控制措施之適用性。

 
 
 
     
     
     
     
  回頁首  
:::[右側選單]
標題符號
  VIP WebCall 網路客服專線
標題符號
  WebCall網頁電話,透過網頁電話聯繫本局各單位,通話費用『免費』哦!!
標題符號
標點符號  
查詢|進階查詢
標題符號
標點符號  分類檢索
 
 項目符號 主題分類 項目符號 施政分類
 項目符號 服務分類
 
標題符號
標點符號 稅目別查詢專區
 
 項目符號 綜合所得稅 項目符號 營業稅
 項目符號 證券交易稅 項目符號 遺產稅
 項目符號 期貨交易稅 項目符號 菸酒稅
 項目符號 稅務行政  項目符號 贈與稅
 項目符號 營利事業所得稅
 項目符號 貨物稅
 
標題符號
標點符號  民意論壇
標題符號
標點符號  網路民調
 
你知道嗎?98年起財政部稅務入口網可線上列印自(扣、代)繳稅額條碼化繳款書。

知道 不知道

 
標題符號 民眾參與專區
標題符號
標點符號 加入E-mail會員
訂閱電子報
標題符號
標點符號  單位網頁
標題符號 嘉義縣分局
標題符號 民雄稽徵所
標題符號 嘉義市分局
標題符號 臺南縣分局
標題符號 佳里稽徵所
標題符號 新化稽徵所
標題符號 臺南市分局
標題符號 安南稽徵所
標題符號 高雄縣分局
標題符號 岡山稽徵所
標題符號 旗山稽徵所
標題符號 屏東縣分局
標題符號 潮州稽徵所
標題符號 東港稽徵所
標題符號 恆春稽徵所
標題符號 臺東縣分局
標題符號 澎湖縣分局
標題符號
標點符號  轉接服務
標題符號
 
 
 
 
3A無障礙