資通安全事件處理原則 | 資通安全措施公告 | 資通安全檢視項目 | 接受通報檢舉案件檢舉信箱 |
校內資訊安全檢視重點項目
1. IP列管:針對IP登記列表,包含負責人姓名、主機所在位置、作業系統、用途。
2. IP管制:針對非IP列管表中之主機,限制其使用。
3. 網路存取控管(防火牆):針對外部網路對單位內之存取控制。
4. 無線網路之使用者認證及傳輸加密。
5. 主機設備是否有專責負責人。
6. 主機是否不需密碼之登入。
7. 主機系統是否有不明之帳號。
8. 檔案分享之控制機制:是否有檔案分享之存取控制。
9. 螢幕淨空(screen lock有密碼保護)。
10. 是否提供非必要之服務(Service)。
11. 各重要主機或Server之備份機制。
12. 各重要主機或Server之弱點及漏洞及修補(patch)。
13. 防毒軟體之有效性:是否裝設防毒軟體及是否及時更新病毒碼。
說明事項
◆其中1~3項針對網路負責人或資安負責人,其他針對各主機之負責人
◆主機意指使用IP之設備,如PC、工作站、網路設備等