全校行政單位PIMS教育部外部驗證應注意事項
- 全校教育體系個人資料管理規範驗證採實地查核,請各行政單位個資專責人員務必在場,其他同仁非必要,請勿請假。
- 需張貼以下資訊於辦公區域:
- 外部稽核前需注意以下事項
- 個人電腦一定要有密碼保護(至少8碼),每六個月更新一次
- 個人業務若牽扯到個資資料,需妥善保護(不能直接放置於桌面,重要個資紙本請上鎖,電子檔請加密保存)
- 請合理範圍使用個資,遵守本校個資保護規範
- 公共區域、事務機、廢紙回收箱及公用/工讀生電腦勿留存個資
- 傳輸個資電子檔前先加密,並另行通知密碼,密碼不要使用簡單或容易猜的密碼(生日及分機)
- 外部稽核前需準備妥以下資料文件
- 矯正及預防措施處理單(內稽開立之矯正內容,有缺失需填列)(進入)
- 個人資料項目盤點表、個資檔案風險評估彙整表、個資風險評估報告、個資風險處理計畫(每年應更新)(進入)
- 外來文件管制表、法規盤點一覽表、契約盤點一覽表(每年皆須檢視並更新)(進入)
- 個人資料作業申請表、個人資料新蒐集前檢核申請表、個人資料新利用檢核申請表(申請時)(進入)
- 個人資料特定目的外利用同意書(有特定目的外利用情形需填列)(進入)
- 當事人權利行使第一類申請表、當事人權利行使第二類申請表(申請時)(進入)
- 個人資料抱怨或申訴紀錄單(有申訴需填列)(進入)
- 個人資料事件紀錄通報單(有發生個人資料事件需填列)(進入)
- 個人資料事件應變演練計畫(個人資料事件應變演練時)(進入)
- 個人資料分享及揭露申請表(需分享揭露時)(進入)
- 個人資料委外安全評估/查核表(有委外廠商)(進入)
- 個人電腦安全檢查表(每台電腦皆須自評,每年應更新)(進入)
- 辦公區域安全檢查表(每間辦公室皆須自評,每年應更新)(進入)
- 教職員工生保密切結書(進入)
以上文件皆需承辦人及主管確認簽核完成