為落實資訊安全管理制度之執行,並即時更新相關政策、法令、技術及現行業務之實際狀況,以確保資訊安全政策與資訊安全實務作業之有效性及可行性,農業部農田水利署辦理112年內部資通安全稽核作業。
本年度稽核作業計指定新竹、台中、花蓮及高雄四個管理處。高雄管理處於11月16日接受稽核,參加稽核會議人員包括農水署資訊安全稽核小組成員、鄰近友處(嘉南及屏東管理處)觀察員、高雄管理處業務承辦人員等。
整體稽核流程按稽核方法之說明、書面資料檢查、資安管理系統有效性之實地驗證、面談、抽樣檢查等依序進行;於會議結束前依據稽核缺失討論結果所完成之總結報告提出改善建議與問題澄清,期能透過彼此充分討論與回饋的歷程來建立更完善的稽核制度,進而落實農田水利署各所屬機關資通安全管理制度之執行。
圖 農水署資訊安全稽核小組報告稽核流程