跳到主要內容區塊
113年度ISMS維護與驗證及工業控制系統(ICS)威脅偵測機制與資安演練
計畫年度 113 計畫名稱 113年度ISMS維護與驗證及工業控制系統(ICS)威脅偵測機制與資安演練
主辦人員單位 水文科 主辦人員姓名 林明宗
契約起迄日期 113年01月01日 至 113年12月20日 
決標金額 NT$ 2,498,000 決標紀錄 決標紀錄1 決標紀錄2
計畫緣由 依據資通安全責任等級分級辦法第5條第4款,本局資通安全責任等級為B級,且遵循其辦法附表三資通安全責任等級B級之公務機關所列應辦事項。
本局為符合資通安全管理法及其子法(資通安全法於107年6月公布;子法於107年11月21日公布,108年1月1日施行110年08月23日修正 )之B級公務機關規定,須建立本局資訊安全管理制度(ISMS),積極推動資通安全政策,並確保核心工業控制系統防護符合「經濟部能源及水資源領域工業控制系統資安防護基準」各項控制措施,從政策面、管理面及技術面的防禦部署外,驗證及檢測相關資訊安全管理、防護機制的有效性,以提升本局資通安全環境,爰編列「113年度ISMS維護與驗證及工業控制系統(ICS)威脅偵測機制與資安演練」計畫書。
 
預期效益 1.降低機關資訊安全風險,完善本局資訊安全管理制度機制。
2.符合資訊安全管理相關法令要求,強化本局整體資訊安全保護。
3.提升人員資訊安全認知與專業技能。
4.透過紅隊演練形式驗證及檢測現有組織資訊安全管理、防護機制有效性,強化對於本局所轄水資源場域資訊基礎設施防禦作為。
 
全程項目 一.ISMS維護與驗證
1.ISMS推動及業務分析
2.維護ISMS資訊安全管理制度
3.風險評鑑與管理
4.ISMS制度落實及稽核作業
5.公正第三方驗證ISO 27001:2022(範圍:曾文水庫管理中心、高屏溪攔河堰管理中心、牡丹水庫管理中心、阿公店水庫管理中心及甲仙攔河堰管理中心各2系統)

二.工業控制系統(ICS)威脅偵測機制與資安演練
1.維護曾管、阿管、牡管、甲管及高管等5中心場域之可視化網路監控平台,並提供季報
2.執行曾管、阿管、牡管、甲管及高管等5中心場域之工控資安健診 ,並提供報告
3.辦理高屏溪攔河堰管理中心紅隊演練
 
年度項目 一.ISMS維護與驗證
1.ISMS推動及業務分析
2.維護ISMS資訊安全管理制度
3.風險評鑑與管理
4.ISMS制度落實及稽核作業
5.公正第三方驗證ISO 27001:2022(範圍:曾文水庫管理中心、高屏溪攔河堰管理中心、牡丹水庫管理中心、阿公店水庫管理中心及甲仙攔河堰管理中心各2系統)

二.工業控制系統(ICS)威脅偵測機制與資安演練
1.維護曾管、阿管、牡管、甲管及高管等5中心場域之可視化網路監控平台,並提供季報
2.執行曾管、阿管、牡管、甲管及高管等5中心場域之工控資安健診 ,並提供報告
3.辦理高屏溪攔河堰管理中心紅隊演練
 
受託機構 天雷科技有限公司  主持人姓名 洪嘉駿 
報告提送階段
期初

期初報告預定提交日

2024/01/19 

期初報告實際審查日

2024/1/31 
期中

期中報告預定提交日

2024/07/11 

期中報告實際審查日

 
期末

期末報告預定提交日

2024/11/07 

期末報告實際審查日