您的瀏覽器不支援JavaScript功能,若網頁功能無法正常使用時,請開啟瀏覽器JavaScript狀態
跳到主要內容區塊
:::

歷史法規

法規名稱: 行政院國軍退除役官兵輔導委員會遠端監控資訊系統使用管理規範
民國 98 年 01 月 23 日
圖表附件:
法規內容:
一、行政院國軍退除役官兵輔導委員會(以下稱本會),為管理使用具遠
    端監控功能資訊系統作業,特訂定本規範。


二、本規範適用對象為本會及附屬機構,各附屬機構應將本規範納為「資
    訊安全管理系統(ISMS)」文件,並得依機構特性及需要另訂使用管
    理規定。


三、遠端監控資訊系統係指可在本機監控遠端伺服主機或電腦並使用其程
    式之資訊系統。


四、遠端監控資訊系統作業項目:
(一)遠端電腦軟硬體資產管理及盤點。
(二)對遠端電腦軟硬體安裝、移除及異動等記錄。
(三)主動對遠端電腦派送及安裝相關軟體。
(四)遠端電腦儲存設備存取紀錄及管理。
(五)對遠端電腦設定不允許執行之軟體。
(六)前五款以外之作業項目,非經專案簽奉機關首長或其授權人員核准
      ,不得使用。


五、遠端監控作業應遵守事項:
(一)遠端監控作業人員必須為本會及附屬機構資訊單位或資訊業務承辦
      人,不得委外辦理。
(二)應用系統委外廠商如需以遠端方式進行作業時,應經申請核准後辦
      理,申請程序如下:
      1.廠商以公文書申請,內容須有契約案號、作業名稱、遠端作業方
        式、來源 IP 位址、作業期間等資料,經資訊部門主管核准後辦
        理。
      2.廠商於核准作業期間每次進行遠端作業,須以電話通知應用系統
        負責人,由遠端監控作業人員填寫申請表(如附件),經資訊部
        門主管同意後,啟用申請表所載之臨時權限,如作業未完成者不
        得補行作業,應依申請程序重新辦理。
(三)使用之紀錄檔(Log  Files),應列為機敏資料保管並保存二年以
      上。
(四)監控資料調閱需經副首長或其授權人員核定。


六、稽核作業:
(一)各機構應將遠端監控作業納入資訊安全內部稽核項目,避免不當使
      用,引發違法爭議及洩密情事。
(二)於完成遠端監控作業後,應將原申請表作業狀況紀錄及實際作業時
      間等資料彙整備查,俾利管控及據以辦理稽核作業。


七、遠端監控資訊系統維護廠商進行維護作業,應由遠端監控作業人員全
    程陪同或全程監控,並應簽署保密切結書。


八、使用遠端監控資訊系統應依有關法令及保密規定,如有違反本規範致
    洩露或侵害個人隱私權益者,視其情節輕重予以行政懲處;涉及刑事
    責任者,並依法移送相關機關處理。