資通安全管理委員會係由各科室主管擔任,主要職責:審核資通安全管理系統(ISMS)政策、目標及實施範圍、審核資通安全管理系統(ISMS)第1、2階文件、跨部門資通安全事項權責分工及資源之分配、使用之協調、資通安全事件之調查報告、改善措施檢討及審查、監督營運持續管理之演練情形……等。本次「資通安全管理審查會」,無資通系統架構重大變動、管理程序或規範需要大幅修訂,亦無發生重大資訊安全事件需要檢討,援例就先前管理審查之議案處理狀態、資訊安全績效之回饋及風險評鑑的結果與風險處理計畫情況提出執行報告,並就與資訊安全管理系統有關之內部及外部議題的變更及關注方之回饋等提出討論及建言。
局長曾慧香表示,近期國內政府機關、能源石化及資通產業連續遭駭侵攻擊,造成各界惶惶。本局在年度「資通安全管理審查會」以外部議題收羅資通安全案例,一一進行資料保護、存取控制、網路安全、資安監控、資安治理及事件應變等制度檢核,提供事前防護、事後處理之實務做法,部署本局資安防護,提供安全的數位租稅服務環境。