以「導入資訊安全管理系統(ISMS),提升校園資安韌性」為核心,落實風險控管、資安教育及系統防護升級,藉以強化系統檢測與滲透測試。全校教職員完成資安通識訓練,開發人員依SSDLC 強化專業。集中資通系統至高防護機房,採WAF 與HTTPS 協定,確保校園資安韌性與運作穩定。
針對上述常見資安問題,本校將強化下述資安具體對策:1.逐年擴大ISMS涵蓋範圍。2.加強對一般人員、資訊人員、資安專責人員的教育訓練。3.減少無人維護或低使用率的資通系統或網站。4.落實資通訊設備管理。預期可達成全校導入ISMS,有效降低本校資安風險。
 
114-116年 主冊專章「學校推動資安強化規劃」架構圖

