新聞稿-金融監督管理委員會全球資訊網
文章推薦指數: 80 %
應設資安長及設置資安專責單位(包含資安專責主管及至少2名資安專責人員), 111年底設置完成. 第二級: 第一級以外之上市(櫃)公司,最近三年度之稅 ...
:::
公告資訊
:::
回首頁
公告資訊
新聞稿
新聞稿
_
FACEBOOK
Line
Twitter
友善列印
回上頁
「公開發行公司建立內部控制制度處理準則」第九條之一、第四十七條修正草案已完成預告程序,將於近期發布施行
2021-12-23
「公開發行公司建立內部控制制度處理準則」第九條之一、第四十七條修正草案已完成預告程序,將於近期發布施行
金融監督管理委員會(以下簡稱金管會)為強化公開發行公司資訊安全管理機制,已研擬修正「公開發行公司建立內部控制制度處理準則」(以下簡稱處理準則)第九條之一及第四十七條,本次修正已完成法規預告,將於近期發布後施行,修正重點如下:
一、 為提升公開發行公司對資訊安全之重視,明定應配置適當人力資源及設備進行資訊安全制度之規劃、監控及執行資訊安全管理作業,其符合一定條件者,本會得命令指派綜理資訊安全政策推動及資源調度事務之人兼任資訊安全長,並設置資訊安全專責單位、主管及人員,以利進行差異化管理。
二、 有關上市(櫃)公司應配置資訊安全人力之一定條件,將於處理準則實施後發布令釋規範,以循序漸進方式推動辦理,其實施範圍及時程如下:
分級標準
資安單位暨人力編制
實施時程
第一級:
符合下列條件之一者:
資本額100億元以上
前一年底屬臺灣50指數成分公司
藉電子方式媒介商品所有權移轉或提供服務(如電子銷售平台、人力銀行等)收入占最近年度營業收入達80%以上,或占最近二年度營業收入達50%以上者
應設資安長及設置資安專責單位(包含資安專責主管及至少2名資安專責人員)
111年底設置完成
第二級:
第一級以外之上市(櫃)公司,最近三年度之稅前純益未有連續虧損,且最近年度財務報告每股淨值未低於面額者。
資安專責主管及至少1名資安專責人員
112年底設置完成
第三級
第一級以外上市(櫃)公司,最近3年度稅前純益有連續虧損,或最近年度每股淨值低於面額。
至少1名資安專責人員
鼓勵設置
金管會表示,該會所轄之金融機構,就資安人力配置已有相關規定,考量大型或從事電子商務之上市(櫃)公司之資安防護日益受重視,本次法規修正規範上市(櫃)公司應配置適當資訊安全人力及設備,可逐步提升公司資安防護能力,此外證交所及櫃買中心亦有發布「上市上櫃公司資通安全管控指引」,以協助上市(櫃)公司完整規劃資訊安全人力配置及相關管控程序,進而降低公司發生重大資安事件對資本市場及社會大眾之影響。
聯絡單位:證券期貨局會計審計組
聯絡電話:(02)2774-7391
如有任何疑問,請來信:本會民意信箱
瀏覽人次:
13425
更新日期:
2021-12-23
展開/收合
公告資訊
重大政策
重要公告
新聞稿
即時新聞澄清
首長行程
活動記事
更多...
法規資訊
最新法令函釋
法規草案預告
銀行法規資料庫
證期法規資料庫
保險法規資料庫
主管法規查詢系統
更多...
統計及出版品
金融業財務及業務資訊揭露與統計
金融市場統計資訊系統
金融展望月刊
兩岸金融
政府出版品專區
更多...
消費者園地
金融消保
金融智慧網
金檢學堂
金融知識宣導專區
防制金融詐騙
消費者資訊
更多...
便民服務
民意信箱
就業資訊
廉政園地
Q&A問答集
申辦案件流程
不實謠言檢舉窗口
更多...
政府資訊公開
對外關係文書
行政指導有關文書
施政計畫
業務統計
研究報告
預算決算書及會計報告
更多...
:::
隱私權政策宣言
│
資訊安全政策宣言
│
本會網站資料開放宣告
│
無障礙聲明
│
訂閱電子報
│
最新電子報
金融監督管理委員會
版權所有
220232新北市板橋區縣民大道二段7號18樓
金管會電子地圖
電話:(02)8968-0899
傳真:(02)8969-1215
本會駐紐約代表辦事處:1E.42Street,13F,NewYork,NY10017,U.S.A.
聯絡電話:(1-212)317-7326
本會駐倫敦代表辦事處:Level17,99Bishopsgate,LondonEC2M3XD,UnitedKingdom
聯絡電話:(44-20)7628-1501
如您對本會全球資訊網有具體改進建議,麻煩來信告訴我們,謝謝
更新日期:2022-06-10
參訪人數:56429358
回到最上方
延伸文章資訊
- 1尋找資安長/不是誰來都行,資安長的條件有這三個
金管會去年頒布設立資安長新準則,規範國內資本額突破100億、前50大市值 ... AWS台灣暨香港總經理王定愷表示,資安長不僅應具備法規規定的部署與防控 ...
- 2金管會正式要求臺灣上市櫃大型企業都需設置資安長 - iThome
隨著資安威脅日益嚴峻,以及資安長的議題已探討多年,能讓業界先有所準備,自2021年開始,金融業的銀行、保險、證期業者率先受到規範。先前,這些公司就被 ...
- 3資通安全管理法修法說明會(北區第4 場次)
議資安長是屬於專職人員,他是不是需要去取得證書或證照?因為這問題. 對我們真的很重要。 ... 專業訓練有4 類的資格,原則上那個扣合我們希望他是辦訓練的機構,找 ...
- 4條文含有附件者,請點選條號(底線連結)進入查閱。 - 法條內容
銀行業資訊安全專責單位人員,每年至少應接受十五小時以上資訊安全專業課程訓練或職能訓練。總機構、國內外營業單位、資訊單位、財務保管單位及其他管理單位之人員,每年 ...
- 5強化資安管理,金管會修法:明年111 家上市櫃企業需設資安長