全校資訊資產盤點 Q & A
Q:該如何查詢設備的IP?
A:提供個人電腦查詢方式,請點連結。如其他設備不知如何查詢請備註說明即 可。
Q:目前資訊資產包含七大類(人員、軟體、硬體、文件、通訊、資料、環境)都要盤嗎?
A:第一階段以教育部深耕計畫-資安專章要求至少人員、軟體、硬體先進行盤點作業,無論金額大小,為校內經費(含獎補助款)購置公務使用之連網設備務必盤點,未來其他項目將於三年內再行規劃盤點。
Q:人員的盤點如何判斷其資訊資產?
A:可依人員業務內容進行參考判斷
機密性:是否會接觸到機密資料(如個資、機構機密專案等)
完整性:針對業務內容的掌握度是否代理人無法完全協助
可用性:此人員如果無法連繫上多久,業務可能無法正常運作
Q:個人電腦的權責單位如何辨別?
A:由資訊處資訊支援組派發之個人電腦,權則單位填寫資訊處(校內財產編號查詢於資訊處-資訊服務平台內「電腦借用查詢」)。
由單位經費自行購買則寫單位。
Q:個人電腦內的windows、office、endnote等軟體需要盤嗎?
A:需要盤點之軟體為「單位自行以學校經費購買獲得授權使用之軟體(會有授權書或軟體會顯示使用期限)」
由學校資訊處或圖書館購買後提供予校內全校使用之軟體無需於各單位資訊資產清冊中盤點,將由權責單位進行盤點。
Q:不斷電系統的部份要盤嗎?
A:小型不斷電系統(非支持核心設備),可合併列為最小單位可運作列一欄盤點其數量。
如有中大型不斷電系統支持核心重要設備,敬請務必單獨列一欄以區隔資產價值。
Q:網路磁碟機(NAS)要盤點嗎?
A:因該設備可能存有重要資料,敬請列入盤點項目,可依重要性不同做分列。
Q:家中透過遠端連線連進校內的設備(如私人筆電或手機)是否要盤?
A:各大遠端軟體如teamviewer、anydesk等都屢見資安事件,未來網路通訊組將會規劃進行管制,在本次盤點作業中,私人設備無需盤點。
Q:Switch路由器是否要盤點?
A:是,即使沒有IP但為網路服務之設備皆需盤點。
Q:研究經費所購買之設備是否需要盤點?
A:是,需要網路服務之設備皆需盤點。