2017-06-18

台南市政府為落實行政院「政府機關(構)資訊安全責任等級分級作業施行計畫」,確保資訊業務作業安全,業於97年12月19日通過ISO 27001:2005資訊安全管理系統(ISMS)國際驗證,並於今日舉行授證儀式,由市長許添財接受台灣檢驗科技股份有限公司(SGS Taiwan Ltd.) 頒發証書。


市府資通安全管理系統建置以資訊安全化、知識分享化、參與全員化為資安政策,從風險評估做起,遵循PDCA(計畫、執行、查核、矯正與施行)之循環流程,逐一檢視現行作業並討論訂出解決管理辦法,改良資訊作業流程,確實實施資訊安全的政策、規範及施行程序,並落實執行資訊安全各項檢查,最後根據施行結果及不同時空資安環境之改變做持續性的矯正、預防及改善各項資訊行動,力行貫徹資訊安全規範於日常作業之中。該項驗證範圍包括機房管理、E化服務、電腦設施、災難復原及網際網路入侵系統之規劃、導入、維運及相關服務的各項資訊安全管理。


在市府同仁及其委託的專業輔導公司精誠資訊股份有限公司的努力下,經過多次的審視資安流程成功建立符合ISO 27001資訊安全管理制度,而於97年10月14日市府接受行政院主計處電子處理資料中心辦理97年度資通安全稽核,評定資通安全準備情形非常完整,為97年度縣市政府受稽單位中為最佳。