稅務局資通安全管理系統完成續評換證
●艾法諾公司實施外部稽核後召開資安管理稽核會議。(稅務局提供)
澎湖縣政府稅務局長林宏城表示,該局依資安責任等級(B級機關)應辦事項規定,已經順利辦理外部稽核續評換證事宜。此次透過外稽驗證單位嚴格稽核,對稅務局在資通安全管理事務落實程度,不僅給予高度肯定,並且推薦國際驗證機構發給證書。
稅務局長林宏城指出,本次驗證由法國標準協會(AFNOR)艾法諾國際公司辦理,在主導稽核員確認驗證範圍和人數後,即對稅務局本年度資通安全管理執行情形,依據ISO/IEC 27001:2013、ISO/IEC 27002:2013,及稅務局資通安全管理系統(ISMS),版次V1.4、發行日期2021年5月18日(政策、說明書、程序書、表單)等文書規定,透過文件記錄查實、文件記錄間的交查與實地履勘等,逐一檢核驗證無誤。
又指出,艾法諾公司實施外部稽核結束後,還召開稽核會議,針對稅務局資通安全管理整體執行優缺點,進行結論報告;並表示稽核未發現不符主要及次要事項,當場宣布稅務局獲得向發證機構推薦資格。
林宏城說,近年資通安全議題備受關注,主要是稅務稽徵業務須處理大量納稅義務人所得財產資料,因此保護課稅資料及個人資料至為重要。他強調,稅務局非常重視納稅義務人個人資料安全,已建立嚴謹管理準則,透過ISO27001資通安全管理系統續評換證,更能提高突發事件應變能力。