農業新聞
文號5251
行政院農業委會通過資訊安全ISO 27001驗證
- 發布日期:97-04-25
- 發布機關:農委會(資訊中心)
隨著網際網路蓬勃發展,行政院農業委員會各項重要業務均已資訊化,農民及民眾皆能在家透過網路取得農業相關服務。目前已推廣 400 多個農民組織利用網路上傳通過產銷履歷驗證農產品之生產資訊,供民眾上網查詢。因此,農業組織對資訊系統依賴程度日深,一旦發生資安事件影響層面廣大。故農委會於去( 96 )年積極導入資訊安全管理制度,並於該年 12 月通過第三方認證取得 ISO 27001 證書。有效降低來自於內外部潛在之資安風險,提供更加安全、可靠之資訊系統服務,提昇為民服務效率與品質。
農委會在高層主管支持及每位同仁全力配合下,期間積極撰寫資安 4 階文件 50 多份,並辦理資產風險評鑑、資安教育訓練、內部稽核、資安預評及正評等相關作業,故在 5 個月內就取得認證。資安管理制度主要是針對組織內部所使用之資訊軟硬體設備,實施全面性的管理,以確保資訊之機密性、完整性與可用性。
通過驗證是責任的開始而非結束,由於駭客的入侵模式與技術不斷的翻新,隨時維護應用資訊系統的機密性、完整性與可用性已是政府部門重要課題之一。因此,農委會資訊中心已規劃未來 4 年擴大通過資訊安全驗證的範圍,包括本會各單位人員及所有資訊應用系統均納入資訊安全管理系統。並藉由這次導入資訊安全管理制度之經驗,將相關技術移轉所屬機關,使農委會及所屬機關皆能達成強化資訊安全、提昇資訊服務品質目標。