跳到主要內容區

圖書資訊館

內控項目代碼 控制作業項目 風險項目代號 風險項目
(可能發生之風險)
負責單位 程序說明表及SOP流程圖 修正沿革
TA02 資訊安全暨個人資料保護管理作業 TR01 資安事件發生設備管理員或使用者未改善或建立防範方法。 圖書資訊館 TA02資訊安全暨個人資料保護管理作業  
TA03 網路管理作業 TR02 網路設備故障造成組態檔受損,無法正常提供服務。 圖書資訊館 TA03網路管理作業  
TA04 機房管理作業 TR03 發電機於停電後無法正常供電。 圖書資訊館 TA04機房管理作業  
TA05 電子郵件帳號申請服務作業 TR04 使用者郵件帳號被盜用,造成電子郵件無法正常使用。 圖書資訊館 TA05電子郵件帳號申請服務作業  
TA06 場地管理收入作業 TR16 場地費未如實繳入學校帳戶 圖書資訊館 TA06場地管理收入作業  
TB01 系統開發作業 TR05 開發過程因資安技術不足或忽略了某些安全機制,導致系統資料外洩或運作失當。 圖書資訊館 TB01系統開發作業 109.04.16_內部控制會議修正
TB02 委外系統開發作業 TR16 1.系統需求訪談分析階段,未能完整取得需求單位系統流程及行政作業流程等文件,致完成之系統與單位需求稍不一致。             2.系統完成建置完畢並交付於使用單位後,未能確實讓使用單位於時限內回覆驗收結果,致系統即使運作許久仍與使用者需求無法一致。 圖書資訊館 TB02委外系統開發作業 112.03.25_112年度內部控制暨內部稽核小組第1次會議新增
TD01 館藏流通作業 TR06 未能提供讀者正確、有效率取得所需資訊,而館際合作管道,亦未能彌補本身館藏不足。 圖書資訊館 TD01館藏流通作業  
TD02 館藏歸架及典藏作業 TR07 未能將新進館資料、讀者歸還的資料及館內使用過後置於書車上的資料迅速且確實地歸架。 圖書資訊館 TD02館藏歸架及典藏作業  
TD03 讀者資料建檔作業(教職員工生) TR08 未能迅速將新進教職員工生資料建檔,使讀者未能即時入館使用圖書資訊館。 圖書資訊館 TD03讀者資料建檔作業(教職員工生)  
TD04 離職、離校作業(教職員工生) TR09 未能即時辦理讀者離職、離校程序,以及讀者檔與門禁管理系統之更新。 圖書資訊館 TD04離職、離校作業(教職員工生)  
TC01 館藏資源採購作業 TR10 購入資料不符館藏發展政策及複本查核未確實,致重複購入複本。 圖書資訊館 TC01館藏資源採購作業  
TC02 圖書及視聽資料編目作業 TR11 書目資料建檔錯誤,使讀者找不到資源。 圖書資訊館 TC02圖書及視聽資料編目作業  
TC03 資訊軟體系統和資訊硬體設備之裝置、安裝與維護作業 TR12 資訊系統及設備異常,導致無法使用。 圖書資訊館 TC03資訊軟體系統和資訊硬體設備之裝置、安裝與維護作業  
TC04 程式及資料存取作業 TR13 操作人員查看未授權資料或遭竄改,導致異常。 圖書資訊館 TC04程式及資料存取作業  
TC05 期刊管理作業 TR14 期刊未寄送到館,無法即時提供讀者閱讀。 圖書資訊館 TC05期刊管理作業  
TC06 電子資源管理作業 TR15 系統連線異常或無法即時取得全文。 圖書資訊館 TC06電子資源管理作業