查詢結果

行政函釋

發文單位
發文單位 金融監督管理委員會
發文字號
發文字號 (廢) 金管證券字第1070320242號 EN
發文日期
發文日期 民國107年6月8日
相關法條
相關法條 證券暨期貨市場各服務事業建立內部控制制度處理準則 EN 第36-2、37條
資料來源
資料來源 行政院公報、金融監督管理委員會證券期貨局
要  旨
要  旨 訂定有關證券暨期貨市場各服務事業建立內部控制制度處理準則第三十六
條之二及第三十七條規定之令

不再援用:依據金融監督管理委員會 110.09.30. 金管證券字第1100363
7894號令發布,自110年9月30日廢止
全文內容
全文內容
  • 一、依據證券暨期貨市場各服務事業建立內部控制制度處理準則第三十六條之二及第三十七條規定辦理。
  • 二、各服務事業應配置適當人力資源及設備負責資訊安全制度之規劃、監控及執行資訊安全管理作業,所稱配置適當人力資源之規定如下:
    • (一)實收資本額達新臺幣(以下同)二百億元以上之證券商、期貨業、證券金融事業、證券投資信託事業、經營接受客戶全權委託投資業務之證券投資顧問事業(以下簡稱證券投資顧問事業)及信用評等事業,應設置資訊安全專責單位,該單位應配置專責主管及至少二名專責人員,專門負責資訊安全相關工作或職務,不得兼辦資訊或其他與職務有利益衝突之業務。
    • (二)實收資本額未達二百億元之證券商、期貨業、證券金融事業、證券投資信託事業、證券投資顧問事業及信用評等事業:
      • 1.實收資本額達一百億元以上,未達二百億元者,應配置資訊安全主管及至少二名資訊安全人員。
      • 2.實收資本額達四十億元以上,未達一百億元者,應配置資訊安全主管及至少一名資訊安全人員。
      • 3.實收資本額未達四十億元者,應配置至少一名資訊安全人員。
    • (三)證券交易所、證券櫃檯買賣中心、期貨交易所及證券集中保管事業,應設置資訊安全專責單位,該單位應配置專責主管及必要專責人員,專門負責資訊安全相關工作或職務,不得兼辦資訊或其他與職務有利益衝突之業務。
  • 三、前點第二款資訊安全主管及人員除兼辦資訊職務外,不得兼辦其他與職務有利益衝突之業務。
  • 四、外國金融機構、證券商、期貨業及信用評等事業依證券商設置標準、期貨商設置標準、信用評等事業管理規則規定,在國內設立分支機構經營或兼營證券、期貨、信用評等業務者,第二點之實收資本額改按指撥營運資金計算。
  • 五、證券商、期貨業、證券金融事業、證券投資信託事業、證券投資顧問事業及信用評等事業應於符合適用條件起六個月內調整之;證券交易所、證券櫃檯買賣中心、期貨交易所及證券集中保管事業應於本令生效日起三個月內調整之。
  • 六、各服務事業應依附表格式出具資訊安全整體執行情形聲明書,並提報董事會通過,於每會計年度終了後三個月內將該聲明書內容揭露於公開資訊觀測站。
  • 七、本令自即日生效。

正本:貼金融監督管理委員會公告欄、金融監督管理委員會證券期貨局公告欄

副本:行政院法規會、金融監督管理委員會(法律事務處、資訊服務處)、金融監督管理委員會檢查局、臺灣證券交易所股份有限公司、財團法人中華民國證券櫃檯買賣中心、臺灣期貨交易所股份有限公司、臺灣集中保管結算所股份有限公司、中華民國證券商業同業公會、中華民國期貨業商業同業公會、中華民國證券投資信託暨顧問商業同業公會、中華信用評等股份有限公司、澳洲商惠譽國際信用評等股份有限公司台灣分公司、環華證券金融股份有限公司、元大證券金融股份有限公司、法源資訊股份有限公司、植根國際資訊股份有限公司、博仲法律事務所(均含附件)

〔依金融監督管理委員會110.09.30.金管證券字第11003637894號令發布,自110年9月30日廢止〕

資訊安全整體執行情形聲明書

相關法條

證券暨期貨市場各服務事業建立內部控制制度處理準則 民國107年5月30日 (歷史版次)
  1. 各服務事業應配置適當人力資源及設備,進行資訊安全制度之規劃、監控及執行資訊安全管理作業。主管機關得視服務事業規模、業務性質及組織特性,命令設置資訊安全專責單位、主管及人員。
  2. 各服務事業每年應將前一年度資訊安全整體執行情形,由負責資訊安全之最高主管與董事長、總經理、稽核主管聯名出具資訊安全整體執行情形聲明書,於會計年度終了後三個月內提報董事會。
  3. 各服務事業負責資訊安全之主管及人員,每年應至少接受十五小時以上資訊安全專業課程訓練或職能訓練。其他使用資訊系統之從業人員,每年應至少接受三小時以上資訊安全宣導課程。
  4. 證券商業同業公會、期貨業商業同業公會及中華民國證券投資信託暨顧問商業同業公會應訂定並定期檢討資訊安全自律規範。
  1. 本準則規定格式,由主管機關另定之。
回上方