16.【存取權限之移除或調整】
人員報到或離退職應會辦電腦系統帳號管理人員,執行電腦系統的使用者註冊及註銷程序,透過該註冊及註銷程序來控制使用者資訊服務的存取,該作業應包括以下內容:
(1)使用唯一的使用者帳號。
(2)檢查使用者是否經過系統管理單位之授權使用資訊系統或服務。
(3)保存一份包含所有帳號註冊的記錄。
(4)使用者調職或離職後,應移除其帳號的存取權限。
(5)每學期應檢查使用者帳號,以確保帳號的有效性。(2分)
準備資料或客觀證據:帳號申請單及帳號清查表
符合
提供A3帳號清查表,上有去年到現在到職和離職的人員記錄(學校網站帳號為主)。
空白表:國中小學資通安全管理實施原則 後面附表A3
教育部範本:https://tnit.tn.edu.tw/uploads/tad_book3/file/108_isas/16.pdf