組織資安政策
在公民團體裡,資安制度就像整個隊伍的冒險規則書與公會公約:決定哪些裝備誰可以用、重要寶箱怎麼保管、遇到危險時誰要先出面擋下。本節是寫給管理層與決策者,協助你把分散在「公務電腦」、「帳號管理」、「資料權限」、「備份」等章節中的做法,整理成一份正式的組織資安政策,讓整個隊伍有共同遵守的遊戲規則。
資安政策參考範本
預計操作時間:首次討論與訂定約 1–2 天,其後每年檢視約 2–4 小時
提供一份以公民團體為出發點的資安政策骨架,協助管理層快速釐清角色與責任,並把裝置、帳號、資料權限與備份等要求寫進正式文件中,作為內部決策與對外溝通的依據。
› 馬上升級