台南市政府為落實行政院「政府機關(構)資訊安全責任等級分級作業施行計畫」,確保資訊業務作業安全,業於97年12月19日通過ISO 27001:2005資訊安全管理系統(ISMS)國際驗證,並於今日舉行授證儀式,由市長許添財接受台灣檢驗科技股份有限公司(SGS Taiwan Ltd.) 頒發証書。
市府資通安全管理系統建置以資訊安全化、知識分享化、參與全員化為資安政策,從風險評估做起,遵循PDCA(計畫、執行、查核、矯正與施行)之循環流程,逐一檢視現行作業並討論訂出解決管理辦法,改良資訊作業流程,確實實施資訊安全的政策、規範及施行程序,並落實執行資訊安全各項檢查,最後根據施行結果及不同時空資安環境之改變做持續性的矯正、預防及改善各項資訊行動,力行貫徹資訊安全規範於日常作業之中。該項驗證範圍包括機房管理、E化服務、電腦設施、災難復原及網際網路入侵系統之規劃、導入、維運及相關服務的各項資訊安全管理。