南台科大計網中心ISO27001:2005國際資訊安全管理驗證授証典禮《2009/8/4》


南台科大計網中心
ISO27001:2005國際資訊安全管理驗證授証典禮

南台科技大學素以私立科技大學之標竿為自詡,自教育部於96年6月頒佈「教育體系資通安全管理規範」後即積極準備制度導入等相關事宜,並於97年7月份委託NII產業發展協進會協助輔導建置資訊安全管理制度(ISMS),初期以通過「教育體系資通安全管理規範」及ISO27001:2005國際資訊安全管理標準為目標。

2.jpg

南台科大戴謙校長表示,非常重視校園資訊安全,特別要求計算機及資訊網路中心蘇建郡主任於ISMS導入期間以身作則積極參與,無論自資訊安全政策、資訊安全事故管理、系統開發與維護、實體與環境安全等11項資安構面均要求計中同仁徹底落實,並獲致相當好的成果,已於98年5月14日以全中心維運服務之範圍順利通過「教育體系資通安全管理規範」驗證。

為使校園資訊服務達到國際水準,南台科大在行政副校長吳新興帶領、蘇建郡主任策劃參與,以及NII產業發展協進會協助指導,在既有之「教育體系資通安全管理規範」架構下,有計畫的依據ISO 27001:2005標準,修訂現有之ISMS文件,於98年6月12日順利通過TCIC ISO27001:2005國際資訊安全管理驗證,在短短不到一個月的期間,即成為全國第一所以「教育體系資通安全管理規範」升版至 ISO27001:2005之大專院校,並於98年8月4日進行授證典禮。

3.jpg

吳副校長於今日授證典禮上表示,教師研發成果及師生資料對學校而言是一項非常重要的資產,尤其是推行數位化教學後,資訊系統儲存了所有的研發成果、教學歷程、教材、成績、師生對談等記錄。因此如何藉由ISO 27001資訊管理制度來保護資訊不受各種威脅,確保營運正常並且把受外界影響的損失降到最低,是每所學校必須努力的目標。

4.jpg

資訊安全的觀念應由被動的局部控制,提升到積極的全面管理層次。而南台科大雖然通過ISO 27001驗證,僅是階段性的任務,往後的持續改善更是重要的課題。未來南台科大將經由教育過程強化,將資訊安全觀念的建立、規範、與實踐落實在所有工作管理中,將管理制度推廣至南台科大全校,成立一個安全、安心的資訊化校園。

Top↑