法規資訊

法規名稱 建立證券商資通安全檢查機制
發佈日期 民國114年4月11日
沿革資訊 中華民國114年4月11日臺灣證券交易所股份有限公司臺證輔字第1140006323號函修正全文14點,自即日起實施(中華民國114年4月9日金融監督管理委員會金管證券字第1140332512號函同意照辦)

所有條文

  1. 1
  1. 風險評鑑與管理(CC-11000,年度查核)
    1. (1)應鑑別公司適用資訊安全風險範圍內之所有資訊資產以及其擁有者。
    2. (2)應確定公司各作業可接受之資訊安全風險等級。
    3. (3)公司公司應至少每年進行一次資訊安全風險評鑑,並留存相關紀錄,營運相關的重大風險與控管措施議題(包括新產品、新興技術和資訊系統的風險)應納入風險評估範圍,以確保公司政策、程序和控管措施之有效性。
回上方