教育部全國中小學 資訊安全管理系統 學校管理員 教育訓練

Slides:



Advertisements
Similar presentations
偵辦侵害營業秘密犯罪之執行情形 法務部調查局. 一、前言 ( 一 )102 年 1 月 30 日公告施行營業秘密法 ( 一 )102 年 1 月 30 日公告施行營業秘密法 修正案,增加侵害營業秘密之刑事 修正案,增加侵害營業秘密之刑事 責任,對於意圖在境外使用而竊取 責任,對於意圖在境外使用而竊取.
Advertisements

1 計量技術人員考訓制度. 2 簡 報 大 綱 計量考訓制度簡介 應考須知說明 考試範圍內容、題型及配分權重.
月經異常的原因及警訊 組員: 陳少康、張康樂、許晉愷、何曄、方泠瑩、張 顓麟、蘇梓喬、溫鵬皓、林雅雯.
說明事項  大陸交換學習近況  大陸姐妹校介紹  申請資格和程序  研究生補助 大陸交換學習近況 2009 年秋首次進行,計有 6 校共 20 位學生來校交換學習。 來校交換生.
徐州工业职业技术学院. 人才市场需求 2013 年我国安全类专业统计表 学历层次专业名称专业代码毕业生数招生数在校生数开设学校数 本科 安全工程 专科 安全技术管理 中专 0000.
年終工作獎金 及考績獎金 法規與實務 苗栗縣政府人事處 副處長 陳 坤 榮 中華民國102年1月25日.
消失的吸管 隊名:吸管應該消失才隊.
助學工作說明會 及 教育訓練.
師資生修讀教育學程 重點提醒 師資培育暨就業輔導中心.
總務處簡介 102學年度第一學期 新進職員研習會 報告人 申永順總務長.
文書檔案組Q&A 崇右技術學院 文書檔案組 Q & A 總務處.
公職人員財產信託簡介 第一銀行信託處 編製.
上海九晶电子材料股份有限公司 招聘简章.
政府採購錯誤行為態樣 報告人:張錦川 日 期:96年7月.
經分表聘用兼任助理流程 完成 新增/修改 經分表 計畫無聘任兼任助理(新增) 紙本送所屬單位審核 計畫聘任兼任助理(新增)
現代中國 議題: 「一帶一路」.
未婚懷孕:你想清楚了嗎 瑞芳國中 林碧欣.
2009年周口市公共机构高效照明产品推介会
國科會經費報銷說明 報告人:陳秀合 分 機: 年11月 12日(一).
實用技能學程答客問 Q&A 大明高中附設進修學校 教導處 編製.
採購法規概要 報告人:臺北市政府法規委員會 編審 陳世超 土木技師高考及格 結構技師高考及格 公務人員高考及格 國立中興大學土木工程碩士
畜牧類天然災害查報 及救助作業簡介 臺南市政府農業局畜產科 李東仁 臺南市政府農業局畜產科.
運輸安全白皮書(Ⅲ) 軌道安全篇 主辦單位:運輸安全組.
財團法人台北市任兆璋修女林美智老師教育基金會
微博红人:留几手.
招投标知识培训 培训人: 日期:2011年04月08日 西安翼舞时风数码科技有限公司.
採購法規概要 報告人:臺北市政府法規委員會 編審 陳世超 土木技師高考及格 結構技師高考及格 公務人員高考及格 國立中興大學土木工程碩士
100學年度719班 親師懇談.
『兩岸四地- 校園節能文化推廣』 座談會 2008年1月26日 澳門大學 校園管理總監 宋傑堯.
社團資料製作 亞東技術學院課外組 岳擎天
中国教科文卫体工会全国委员会 陈志标 (2012年5月9日,中山大学)
道路、管線事故緊急應變處理課程.
財團法人台北市任兆璋修女林美智老師教育基金會
大 綱 國有財產之來源 國有財產之範圍 國有財產之種類 國有公用財產管理 使用原則 國有公用財產管理
花的構造- (資料參考--鄭元春 植物Q&A一書) 花瓣 花萼 雌蕊 雄蕊.
認識股票 認識股票.
年終工作獎金 及考績獎金 法規與實務 苗栗縣政府人事處 副處長 陳 坤 榮 中華民國100年12月20日.
103年度身心障礙福利機構評鑑 日間及住宿機構指標說明 ~會計及財務管理~
屏東縣政府對民間團體補助經費作業要點 & 簡易計畫書撰寫概要與核銷注意事項
--洲仔尾的鹼菜 與櫻桃鴨的結合-- 鴨賞的故事.
东宝大厦简介及服务特色.
戲水安全.
女性與宿命 呂赫若(1914—1951).
滨海学坛 周刊 总第13期 2012年10月22日 本期编辑:李秀青 温州滨海学校教科室主办.
质量管理 刘春霞
外僑扣繳實務講習 1.
職場性騷擾相關法 律責任-以上司對 下屬性騷擾為例
主講人:曲軒 協理 就業情報資訊 日期:2003年5月8日
財物及勞務採購作業程序及注意事項 報告人 劉麗琴
衛生筷,衛生嗎? 綠的關懷協會 常務理事 董雅坋.
讀報教育 報告者:施子慧 資料來源:徐瑞美、施子慧.
103年度 健康促進學校輔導與網站維護─ 「臺灣健康促進學校之網站特色介紹」 張子超 教授
107年勞動基準法修法重點解析 高雄市政府勞工局.
國立中山大學管理學院 國際人才培育中心 大專人才培訓就業學程.
開課單位作業流程及Q&A 開啟衛生署積分系統首頁 畫面如下頁.
精算假設品質的基本要求 精算假設應提出明確的假設數值,同時應提供實際經驗率資料以作為假設訂定之依據,且精算人員應說明實際經驗率與假設數值間的合理關係。 精算假設若由其他單位提供(例如:利率或投資報酬率假設由投資部門提供),精算人員仍應了解其假設的方法,並就其假設合理性及假設方法提出意見。 精算假設若與前一年相較有所變更時,精算人員應說明假設改變的原因,對於有改變的精算假設數值宜列對照表比較並說明。精算人員應評估假設的改變對財務影響是否顯著,若顯著則應提供量化數值以說明其影響程度。
適合曾經登入過喜閱網的學生 取回資料只有一次機會 務請老師協助指導
臺南市 107學年度 國中生志願選填試探與輔導知能研習
1.E化系統 之 專案登錄 核銷作業 2.常見退件原因 3.其他注意事項
適合曾經登入過喜閱網的學生 取回資料只有一次機會 務請老師協助指導
國中志願選填試探與輔導知能研習 『學校適性輔導實務分享』 2015年12月1日(二) 分享者:蔡幸君.
2011年版大學學系探索量表測驗結果說明 輔導室 楊欣翰老師.
中小學教師科博館教學導覽教師研習工作坊 國立自然科學博物館 科學教育組 葉蓉樺博士.
方案假設 因果連結 (如果…就會…) 將問題情況轉變為所需服務 確保方案的合理性 利於方案評估 例:青少年墮胎
101學年度繁星推薦校內甄選學生說明會 海山高中輔導處
培僑小學 成功父母學堂 常識科專題研習工作坊
104年度自我評鑑 學術單位內部評鑑工作研習會.
訪談地點:高雄縣大社鄉便當店 組員:王佩儀 B 王紀璇 B 許乃心 A
教育部彈性薪資說明會 主辦單位:教育部 執行單位:彈性薪資專案辦公室 主 持 人:周麗芳 國立政治大學財政學系教授 101年4月18日.
Presentation transcript:

教育部全國中小學 資訊安全管理系統 學校管理員 教育訓練 教育部全國中小學 資訊安全管理系統 學校管理員 教育訓練 新北市政府教育局 教育研究及資訊發展科

課程內容 時間 單元課程 介紹線上填報系統 系統平台功能說明 評量項目說明 Q&A 09:00~09:30-(13:30~14:00) 09:30~10:00-(14:00~14:30) 系統平台功能說明 10:00~11:30-(14:30~16:00) 評量項目說明 11:30~12:00-(16:00~16:30) Q&A

中小學資訊安全相關規範與要求 行政院政府機關(構)資通安全責任等級分級作業規定 教育部與所屬機關(構)及學校資通安全責任等級分級作業規定 國中小學資通安全管理實施原則 個人資料保護法 行政院政府機關(構)資通安全責任等級分級作業規定-(附件1) 教育部與所屬機關(構)及學校資通安全責任等級分級作業規定-(附件2) 國中小學資通安全管理實施原則-(附件3) ----------------------------------------------------------------------- 行政院規定(也是教育部的規定)。 跟中小學有相關: 國中小資安管理實施原則-原則來自 ISO 27001 要求。 國中小學無機密資料,最多是保護學籍資料。 地方政府的要求---統合視導指標,縣市承辦人要開始忙的部分, 中小學資安要求是甚麼? 學校單位為C級,需每年自評一次(檢視校園資訊安全)。 個資法部分需澄清,據了解:個資法部分學校端連絡窗口為資訊組長,正常來說應各處室都要遵守,例如: 教務處-註冊組-學生個資 人事室-師資個資 會計室-預算系統 保健室(健康中心)-學生病歷 輔導室-高風險家庭/中輟生/特教學生 資訊組長需把電腦照顧好,符合個資法各部份的要求,教訓總輔也需遵守。 -------------------------------------------------------------------------------

稽核 校園資訊安全管理流程 1. 教育部的要求 2. 年度稽核計畫 3. 執行資安措施 4. 資安成果查核 5. 資安改善計畫 校園資安管理的流程 紅色最重要 1、每年依教育部統合視導指導—2、縣市教育局處訂年度稽核計畫—3、再發文請學校執行—4、到校進行資安成果查核(局端找人去實地訪視)—5、查核完請學校提出改善計畫—6、再確認是否符合視導視導指標…. 資安成果查核—局端承辦人需找兩三位來學校稽核,學校派資訊組長、資訊教師、教務主任、校長等等,先開起始會議、查核一整天,結束還有改善會議…

執行的困難 學校端 縣市管理端 人力:每年資訊組長(教師)更換近1/3 經費:少子化及財政不佳 能力:學校型態差異大 執行:缺乏仿效參考的作法 縣市管理端 人力、經費、能力、執行 到校稽核—考核重於執行 學校端 人力(新北為例)---有些是代課老師、小班小校、第二年考正式教師,一個人接三個業務。 沒接教育局處專案計畫---經費只會減少不會多。 能力---少部分資訊業務承辦人無資訊技能及資安素質 執行---無參考資料,無人交接。 學校承辦人知道會碰到稽核,會有下職缺(換位子)…,交接沒人。 ---------------------------------------------------------- 縣市端 人力(縣市有些沒顧問)、能力是否符合?、經費是否夠支?(差旅費用)。 到校稽核---風險高,車程問題。(一天只能看兩校、時間少、看不到教育訓練、組長業務忙、又要花時間做其他稽核資料)。 -------------------------------------------------------------------------------------------------------------------------------

創新與突破 核心理念:執行重於稽核 創新:打造『線上稽核系統』 突破: 克服『人力、經費與時空』問題。 提升學校『資訊安全防護』能力。 符合『教育部及法令』對各級學校的資安要求。 創新和突破 (執行重於稽核) 克服---減少人力、經費、時間,不用學校單位找處室來開會… 提升學校資安防護能力,符合教育部及法令對各級學校資安要求,達到行政院當時要求「自評」 。

執行方式 訂立『可行的規範與做法』 學校線上自評(加長自評作業時間) 學校佐證資料上傳 教育局線上外審(導入教育體系稽核人員) 配合到校輔導訪視 資安評量項目參考表---(PO:106參考表) 局端可減輕審查,人力、時間、經費 第一年會比較辛苦(無中生有),第二年就有資料可以參考。 例如第一題學校訂資安規範,教育部96年發第一版,103年2月發第二版,學校之前已配合103年公告學校資安規範,今年如沒異動規範,可沿用。 佐證資料上傳—交接清楚、有之前資料可看。 教育局(處)線上外審,也可導入教育部教育體系稽核人員,教育部裡提供專業的稽核人員協助。

國中小學資通安全管理實施原則 全文分為7個安全面向,共55條資安要求。 7個安全面向,共55條資安要求。 依據27000 27001:2013—要求 教育部依據27001:2013 要求 27002—規範 行政院要求「自評」

評量項目依據 ISO 27000 ISO 27001:2013 國中小學資通安全管理系統實施原則 評量項目         教育部全國中小學資訊安全管理系統

評量主題 資通安全管理規範 網路安全 系統安全 實體安全 可攜式電腦設備與媒體 人員安全 資訊業務委外管理 法令認知 個人資料保護法 評量項目 九大題

資安評量項目及準備參考表

系統平台 正式平台:isas.moe.edu.tw 測試平台:isas.test.ntpc.edu.tw 以OpenID登入 現場有 電腦 可以點看看。

學校管理員作業流程圖

107年度期程 107年3月安排各縣市教育訓練時間、場地。 107年4月2日至107年6月8日各縣市教育訓練。 107年5月1日至107年7月13日學校端線上填報。 107年9月3日至107年11月16日審查人員線上評量。 107年12月3日至107年12月28日到校輔導訪視。

學校管理員作業 背景資料、自評、上傳佐證資料、下載評量報告書。

填寫學校背景資料

自評及佐證資料上傳

佐證資料製作 佐證資料(實施原則)只要放第一頁就好。

下載學校評量報告書 每年約12月學校端就可以下載評量報告書,內容有稽核結果、稽核員建議事項。

評定標準

效益 資安概念標準化,學校作業輕量化,提升效率。 資料電子化(少紙化)、報表自動化,具環保效益。 縮短稽核期程、降低人力、節省經費、突破時空限制。 系統開發維運集中管理,有效降低營運成本。 資料集中管理,查詢速捷,方便交接。

專案連絡窗口

謝謝 教育部全國中小學資訊安全管理系統 如有任何問題,歡迎與我們聯絡 專案助理 吳鴻志 專案助理 蔡旻諺 專案助理 林麗菱 教育部全國中小學資訊安全管理系統  專案助理 吳鴻志 電話:(02)8072-3456分機518 信箱: panvvtanl@ntpc.edu.tw 專案助理 蔡旻諺 電話:(02)8072-3456分機519 信箱: doremi125@ntpc.edu.tw 專案助理 林麗菱 電話:(02)8072-3456分機561 信箱: ca8965@ntpc.edu.tw 如有任何問題,歡迎與我們聯絡