跳至主要內容
臺南市關廟國民小學
:::
回首頁
登入
登入
帳號
密碼
登入
登入
使用 臺南市 OpenID 快速登入
重取設定
(06)5952209
(06)-5962206
:::
左邊區域內容
學校概況
學校概況
學校沿革
地理位置
關小校歌
LOGO
單位組織
校長室
教務處
學務處
總務處
輔導處
人事室
幼兒園
家長會
志工團
資訊公開區
國小公開徵信專區
學生常用
學生OpenID
學生GoogleID
放學時間與課後活動時間
課後社團報名一覽
圖書館(雨豆樹屋)
關廟國小Facebook
關廟國小Youtube
學習資源
學習扶助考古題
線上錄音程式
六丙美食介紹錄音檔上傳
:::
主內容區域
所有書籍
「關廟國小教務處」目錄
MarkDown
5-1-2 二、適用範圍
1. 教務處成員
2. 教務處
3. 教學組
3-1 期中期末考考試時間
3-2 重大議題教學
3-2-1 臺南市政府教育局廉政誠信融入式教學課程安排計畫
3-3 各項比賽訊息
3-4 關廟國小評量試題檢核表
4. 註冊設備組
4-1 新生入學
4-2 轉學相關
4-3 編班相關
4-4 成績相關
4-5 「一卡通」相關
4-5-1 一卡通常見問題
4-6 成績證明
4-7 獎助學金申請
4-7-1 教育部低收入戶學產基金
4-7-2 原住民身份學生
4-7-2-1 原住民學用金
4-7-2-2 原住民優秀獎學金-教育部國民及學前教育署
4-7-2-3 原住民獎助學金
4-7-2-4 臺南市原住民學生獎助學金
4-7-2-5 清寒原住民學生助學金
4-7-3 軍公教遺族、傷殘榮軍子女就學費用優待請領
4-7-4 內政部移民署新住民及其子女培力與獎助學金
4-7-5 校外各種獎助學金資訊
4-7-5-1 富邦慈善基金會-用愛心做朋友
4-7-5-2 財團法人范道南文教基金會獎助學金
4-7-5-3 財團法人國際單親兒童文教基金會單親清寒獎助學金
4-7-5-4 友達光電股份有限公司-「老實聰明獎學金」
4-7-5-5 信東生技癲癇之友獎、助學金
4-7-5-6 國泰人壽慈善基金會-國泰卓越獎助計劃
4-7-5-7 財團法人行天宮文教發展促進基金會行天宮助學金
4-7-6 急難救助學金
4-7-6-1 學產基金急難救助
4-7-6-2 行天宮急難濟助
4-7-6-3 中華民國諸聖功德會急難救助
5. 資訊組
5-1 臺南市關廟國小 學校資通安全管理規範
5-1-1 一、目標
5-1-2 二、適用範圍
5-1-3 三、實施規定
5-1-4 資安事件處理流程
5-2 臺南市教師帳號認證系統
5-3 無線Wi-Fi
5-3-1 本校校園無線網路使用規範
5-3-2 臺南市學校無線網路WPA2認證設定方式 (適用Andriod作業平台)
5-3-3 學校自設wi-fi
5-4 臺南市學生認證系統
5-4-1 學生認證OpenID連結wifi的設定
5-5 臺南市關廟區關廟國民小學 平板與資訊設備借用及管理辦法
5-6 關廟國小資訊中心
5-1-4 資安事件處理流程
關廟國小教務處 =======
1.網路安全
1.1網路控制措施 ●本校與外界連線,應僅限於經由教育局網路管理單位之管控,以符合一致性與單一性之安全要求。 ●應禁止以電話線連結主機電腦或網路設備。
1.2服務委外廠商合約之安全要求 ●委外開發或維護廠商必須簽訂安全保密切結書(切結書格式參見文件編號A-1)。
2.系統安全
2.1職責區隔 ●本校伺服器主機可依個別應用系統之需要,設置專屬電腦,例如網路服務主機(電子郵件、網站主機)、教學系統主機(例如隨選視訊主機)。 ●本校的行政系統主機(例如財務、人事、公文系統等)電腦,由教育局或市政府等單位統籌管理。
2.2對抗惡意軟體、隱密通道及特洛依木馬程式 ●本校內的個人電腦應: ‧裝置防毒軟體,將軟體設定為自動定期更新病毒碼;或由伺服器端進行病毒碼更新的管理。 ‧設定「Windows Update」之程式更新作業,以防範作業系統之漏洞。 ●本校內個人電腦所使用的軟體應有授權。 ●新伺服器系統啟用前,應經過掃毒與更新系統密碼程序,以防範可能隱藏的病毒或後門程式。(伺服主機啟用與報廢申請單格式參見文件編號A-2)
2.3資料備份 ●本校系統管理人員需針對學校重要系統(例如系統檔案、網站、資料庫等)定期進行備份工作或採用自動備份機制,週期為每週至少進行一次;並應使用設備執行異地備份或使用光碟、隨身碟或外接式硬碟執行異地存放。
2.4操作員日誌 ●本校系統管理人員需針對重要的電腦系統進行檢查、維護、更新等動作時,應針對這些活動填寫日誌予以紀錄,作為未來需要時之檢查。(機房操作日誌文件參見文件編號A-3)
2.5資訊存取限制 ●本校內所共用的個人電腦應以特定功能為目的,並設定特定安全管控機制(例如限制從網路非法下載檔案行為、限制自行安裝軟體行為、限制特定資料的存取等)。
2.6使用者註冊 ●人員報到或離退職應會辦資訊組長(教師),資訊組長(教師)應執行電腦系統使用的使用者註冊及註銷程序,透過該註冊及註銷程序來控制使用者資訊服務的存取,該作業應包括以下內容: ‧使用唯一的使用者識別碼(ID)。 ‧檢查使用者是否經過系統管理單位之授權使用資訊系統或服務。 ‧保存一份包含所有識別碼註冊的記錄。 ‧使用者調職或離職後,應移除其識別碼的存取權限。 ‧每學期檢查並取消多餘的使用者識別碼和帳號。 ‧每學期檢查新增之帳號,若有莫名帳號產生,應關閉帳號權限。(帳號申請單格式參見文件編號A-4)
2.7特權管理 ●本校的電腦與網路系統資訊具有存取特權人員清單、及其所持有的權限說明,應予以文件化記錄備查。(特權帳號清單格式參考文件編號A-5)
2.8通行碼之使用 ●管制使用者第一次登入系統時,必須立即更改預設通行碼,預設通行碼應設定有效期限。 ●資訊系統與服務應避免使用共同帳號及通行碼。 ●由學校發佈通行碼(Password)制定與使用規則給使用者,內容應包含以下各項: ‧使用者應該對其個人所持有通行碼盡到保密責任。 ‧要求使用者的通行碼設定,應該包含英文字及數字,長度為8碼(含)以上。 ●因特殊需要擁有多個帳號時,可考慮使用一組複雜但相同的通行碼。
2.9通報安全事件與處理 ●資訊安全事件包括:任何來自網路的駭客攻擊、病毒感染、垃圾郵件、資料或網頁遭竄改、以及通訊中斷等。 ●本校資訊安全事件等級,由輕微至嚴重區分等級如下: ‧0級:教育部及臺南市政府教育局檢舉信箱通告之資安事件。 ‧符合下列任一情形者,屬1 級事件: □非核心業務資料遭洩漏。 □非核心業務系統或資料遭竄改。 □非核心業務運作遭影響或短暫停頓。 ‧符合下列任一情形者,屬2 級事件: □非屬密級或敏感之核心業務資料遭洩漏。 □核心業務系統或資料遭輕微竄改。 □核心業務運作遭影響或系統效率降低,於可容忍中斷時間內回復正常運作。 ‧符合下列任一情形者,屬3 級事件: □密級或敏感公務資料遭洩漏。 □核心業務系統或資料遭嚴重竄改。 □核心業務運作遭影響或系統停頓,無法於可容忍中斷時間內回復正常運作。 ‧符合下列任一情形者,屬4 級事件: □國家機密資料遭洩漏。 □國家重要資訊基礎建設系統或資料遭竄改。 □國家重要資訊基礎建設運作遭影響或系統停頓,無法於可容忍中斷時間內回復正常運作。 ●本校任何人於校內發現異常情況或疑似資安事件及應立即向資訊組長(教師)通報,資訊組長(教師)應儘速進行處理並研判事件等級。 ●資訊組長(教師)當發生研判事件等級3(含)以上之事件,應立即通報資訊業務主管及校長,並以電話聯絡臺南市政府教育局資訊安全管理單位資安承辦人,由校長儘快召集會議研商處理的方式。 ●當本校發生無法處理之資通安全事件,應通報臺南市教育局資訊安全管理單位協助處理。 ●教育機構資安通報平台(網址:https://info.cert.tanet.edu.tw/),帳號為學校OID: 2.16.886.111.90028.90037.100006 。 ●資安通報依情報來源分為「告知通報」與「自行通報」,若收到「告知通報」事件通知,由資訊組長(教師)登入教育機構資安通報平台,完成通報及應變作業。 ●資安事件若為校內人員自行發現,由資訊組長(教師)登入教育機構資安通報平台進行「自行通報」完成通報及應變作業。 ●資安事件須於發生後1小時內進行通報,0、1、2 級事件於事件發生後72 小時內處理完成並結案(包括通報與應變), 3、4 級事件於事件發生後36 小時內完成並結案。 ●如有收到教育機構資安通報平台「資安預警情報」事件通知,由資訊組長(教師)登入教育機構資安通報平台,進行資安預警事件單處理作業。 ●相關通報應變流程請依照「教育機構資安通報應變手冊」規定辦理。
3.實體安全 3.1設備安置及保護 ‧本校重要的資訊設備(如主機機房)應置於設有空調空間。 ‧本校資訊設備主機機房及電腦教室區域,應設置偵煙、偵熱與滅火設備(氣體式滅火器),並禁止擺放易燃物或飲食。 ‧本校資訊設備主機機房及電腦教室區域內的電源線插頭應有接地的連結或有避雷針等裝置,避免如雷擊事件所造成損害情況。 ‧本校資訊設備主機機房及電腦教室區域,應於入出口處設置門禁的機制。
3.2溫濕度控制 ‧本校重要的資訊設備(如主機機房)應有溫濕度控制措施,以防止資訊設備意外損壞,溫度最好控制在20℃~25℃,濕度最好控制在相對濕度50度~70度。機房內應懸掛溫濕度計,以觀察實際之溫濕度情況。
3.3電源供應 ‧本校重要的資訊設備(如主機機房)應有適當的電力設施,例如設置UPS、電源保護措施,以免斷電或過負載而造成損失,並設置緊急照明設備以作為停電照明之用。
3.4纜線安全 ‧本校資訊設備主機機房及電腦教室區域內網路線應建佈於高架地板或需設置保護設施。
3.5設備與儲存媒體之安全報廢或再使用 ‧所有包括儲存媒體的設備項目,在報廢前應先確保已將任何敏感資料和授權軟體刪除或覆寫。
3.6設備維護 ‧若有需要,宜與設備廠商建立維護合約。 ‧廠商進入機房前需先確認已簽訂安全保密切結書。
3.7財產攜出 ‧未經授權不應將學校的資訊設備、資訊或軟體攜出所在地。 ‧當有必要將設備移出,應檢視相關授權,並實施登記與歸還記錄。 ‧相關財產之攜出應依教育部或學校既有之相關規定處理。
3.8桌面淨空與螢幕淨空政策 ‧結束工作時,所有學校教職員工應將其所經辦或使用具有機密或敏感特性的資料(如公文、學籍資料等)及資料的儲存媒體(如USB隨身碟、磁碟片、光碟等)妥善存放。 ‧本校提供教職員工或學生使用的個人電腦應設定保護裝置,如個人鑰匙、個人密碼以及螢幕保護。
4.人員安全 4.1人員安全責任 ‧利用各種場合宣導各層級人員應負之資訊安全責任,以強化工作上之資訊安全意識。 ‧因業務需要將機敏資料交付委外廠商時(如辦理保險、校外教學等),廠商必須簽訂安全保密切結書。 ‧本校臨時人員及志工因業務需要,而接觸公務機密、個人及事業單位權益相關之資料者須填寫校內人員保密切結書。(切結書格式參見文件編號A-6)
4.2資訊安全教育與訓練 ‧本校系統管理人員應有足夠能力執行日常基礎之資安管理系統維護工作,並使其瞭解資安事件通報之程序。 ‧本校鼓勵資訊組長/老師/系統管理人員以及所有教職員參與資訊安全教育訓練或宣導活動,以提昇資訊安全認知。
5.應對以下各項相關法令有基礎之認知 5.1智慧財產權 ‧著作權法 5.2個人資訊的資料保護及隱私 ‧個人資料保護法 ‧個人資料保護法施行細則 5.3電子簽章法 ‧電子簽章法 ‧電子簽章法施行細則 ‧核可憑證機構名單
6. 本實施計劃經校長核可後公佈實施,修正時亦同。
:::
右邊區域內容
教師常用
Google Workspace 登入
學籍系統
輔導系統
成績系統
維修通報
學生帳密查詢
校內教學平台與設備介紹
認輔學生調查表
高度關懷通報表
全國教師在職進修資訊網
臺南市學習護照研習系統
臺南市愛課網
教育部磨課師
全國特殊教育資訊網
教師差勤電子表單系統
教育局票選系統
臺南市教師認證系統
教育局電子信箱入口
教育部電子信箱入口
[
more...
]
教學資源
康軒數位高手
南一數位資源入口網
翰林行動大師
臺南市十二年國民教育資訊網
[
more...
]
頁尾區域