跳到主要內容區塊
112年度ISMS維護與定期追查及工業控制系統(ICS)威脅偵測機制與資安演練
計畫年度 112 計畫名稱 112年度ISMS維護與定期追查及工業控制系統(ICS)威脅偵測機制與資安演練
主辦人員單位 水文科 主辦人員姓名 林明宗
契約起迄日期 112年01月01日 至 112年12月21日 
決標金額 NT$ 1,896,000 決標紀錄 決標紀錄1 決標紀錄2
計畫緣由 依據資通安全責任等級分級辦法第5條第4款,本局資通安全責任等級為B級,且遵循其辦法附表三資通安全責任等級B級之公務機關所列應辦事項。
本局為符合資通安全管理法及其子法(資通安全法於107年6月公布;子法於107年11月21日公布,108年1月1日施行110年08月23日修正 )之B級公務機關規定,須建立本局資訊安全管理制度(ISMS),積極推動資通安全政策,並確保核心工業控制系統防護符合「經濟部能源及水資源領域工業控制系統資安防護基準」各項控制措施,從政策面、管理面及技術面的防禦部署外,驗證及檢測相關資訊安全管理、防護機制的有效性,以提升本局資通安全環境,爰編列「112年度ISMS維護與定期追查及工業控制系統(ICS)威脅偵測機制與資安演練」計畫書。
 
預期效益 1.降低機關資訊安全風險,完善本局資訊安全管理制度機制。
2.符合資訊安全管理相關法令要求,強化本局整體資訊安全保護。
3.提升人員資訊安全認知與專業技能。
4.透過紅隊演練形式驗證及檢測現有組織資訊安全管理、防護機制有效性,強化對於本局所轄水資源場域資訊基礎設施防禦作為。
 
全程項目 一、ISMS維護與定期追查
1.ISMS推動及業務分析
2.維護ISMS資訊安全管理制度
3.風險評鑑與管理
4.ISMS制度落實及稽核作業
5.第三方定期追查(範圍:曾管中心(2系統)、高管中心(1系統)及牡管中心(2系統))
二、工業控制系統(ICS)威脅偵測機制與資安演練
1.維護曾管中心及牡管中心之可視化網路監控平台
2.新建阿管中心、高管中心及甲管中心3個場域之可視化網路監控平台
3.執行曾管中心及牡管中心2個場域之工控資安健診
4.辦理牡丹水庫管理中心紅隊演練
 
年度項目 一、ISMS維護與定期追查
1.ISMS推動及業務分析
2.維護ISMS資訊安全管理制度
3.風險評鑑與管理
4.ISMS制度落實及稽核作業
5.第三方定期追查(範圍:曾管中心(2系統)、高管中心(1系統)及牡管中心(2系統))
二、工業控制系統(ICS)威脅偵測機制與資安演練
1.維護曾管中心及牡管中心之可視化網路監控平台
2.新建阿管中心、高管中心及甲管中心3個場域之可視化網路監控平台
3.執行曾管中心及牡管中心2個場域之工控資安健診
4.辦理牡丹水庫管理中心紅隊演練
 
受託機構 天雷科技有限公司  主持人姓名 洪嘉駿 
報告提送階段
期初

期初報告預定提交日

2023/1/20 

期初報告實際審查日

2023/2/8 
期中

期中報告預定提交日

2023/7/11 

期中報告實際審查日

2023/7/31 
期末

期末報告預定提交日

2023/11/7 

期末報告實際審查日

2023/11/21