贺 本校图书暨资讯处通过教育机构资安验证中心(ISCB)教育体系资通安全管理规范验证
验证范围包含:网络骨干管理、服务器主机管理、校务行政资讯系统开发、操作与维护管理、电子邮件服务管理、全球资讯网服务管理及机房维运管理
为提供更完善服务本校图书暨资讯处,自2009年8月起积极推动资讯安全管理系统建置相关作业。依据教育部资讯安全责任等级分级划分,大专校院是属于B等级,每年得依规定针对主官、主管及一般职技人员等进行一定时数之教育训练,同时配合「国家资通安全紧急应变中心」建立紧急通报应变组织,敦请副校长为本校资讯安全长及2位资讯安全联络人。其间陆续进行资讯资产清查、风险评估及电脑机房整顿,及相关法规程序建立等基础工作,并立即展开内部教育训练,包含资讯安全规范介绍、网页攻击手法剖析及服务器安全建置等,让单位内同仁了解认证范围与方式。同时着手进行资讯资产清查、风险评鑑、内部稽核、营运持续、文件管理审查,以及矫正预防处理,并进行重要系统回复演练。
于99年4月28日及30日两天,第一次外稽通过96年版教育体系资通安全管理规范。而后于107年通过105年版教育机构资通安全暨个人资料管理规范。