圖書資訊館
內控項目代碼 | 控制作業項目 | 風險項目代號 | 風險項目 (可能發生之風險) |
負責單位 | 程序說明表及SOP流程圖 | 修正沿革 |
TA02 | 資訊安全暨個人資料保護管理作業 | TR01 | 資安事件發生設備管理員或使用者未改善或建立防範方法。 | 圖書資訊館 | TA02資訊安全暨個人資料保護管理作業 | |
TA03 | 網路管理作業 | TR02 | 網路設備故障造成組態檔受損,無法正常提供服務。 | 圖書資訊館 | TA03網路管理作業 | |
TA04 | 機房管理作業 | TR03 | 發電機於停電後無法正常供電。 | 圖書資訊館 | TA04機房管理作業 | |
TA05 | 電子郵件帳號申請服務作業 | TR04 | 使用者郵件帳號被盜用,造成電子郵件無法正常使用。 | 圖書資訊館 | TA05電子郵件帳號申請服務作業 | |
TA06 | 場地管理收入作業 | TR16 | 場地費未如實繳入學校帳戶 | 圖書資訊館 | TA06場地管理收入作業 | |
TB01 | 系統開發作業 | TR05 | 開發過程因資安技術不足或忽略了某些安全機制,導致系統資料外洩或運作失當。 | 圖書資訊館 | TB01系統開發作業 | 109.04.16_內部控制會議修正 |
TB02 | 委外系統開發作業 | TR16 | 1.系統需求訪談分析階段,未能完整取得需求單位系統流程及行政作業流程等文件,致完成之系統與單位需求稍不一致。 2.系統完成建置完畢並交付於使用單位後,未能確實讓使用單位於時限內回覆驗收結果,致系統即使運作許久仍與使用者需求無法一致。 | 圖書資訊館 | TB02委外系統開發作業 | 112.03.25_112年度內部控制暨內部稽核小組第1次會議新增 |
TD01 | 館藏流通作業 | TR06 | 未能提供讀者正確、有效率取得所需資訊,而館際合作管道,亦未能彌補本身館藏不足。 | 圖書資訊館 | TD01館藏流通作業 | |
TD02 | 館藏歸架及典藏作業 | TR07 | 未能將新進館資料、讀者歸還的資料及館內使用過後置於書車上的資料迅速且確實地歸架。 | 圖書資訊館 | TD02館藏歸架及典藏作業 | |
TD03 | 讀者資料建檔作業(教職員工生) | TR08 | 未能迅速將新進教職員工生資料建檔,使讀者未能即時入館使用圖書資訊館。 | 圖書資訊館 | TD03讀者資料建檔作業(教職員工生) | |
TD04 | 離職、離校作業(教職員工生) | TR09 | 未能即時辦理讀者離職、離校程序,以及讀者檔與門禁管理系統之更新。 | 圖書資訊館 | TD04離職、離校作業(教職員工生) | |
TC01 | 館藏資源採購作業 | TR10 | 購入資料不符館藏發展政策及複本查核未確實,致重複購入複本。 | 圖書資訊館 | TC01館藏資源採購作業 | |
TC02 | 圖書及視聽資料編目作業 | TR11 | 書目資料建檔錯誤,使讀者找不到資源。 | 圖書資訊館 | TC02圖書及視聽資料編目作業 | |
TC03 | 資訊軟體系統和資訊硬體設備之裝置、安裝與維護作業 | TR12 | 資訊系統及設備異常,導致無法使用。 | 圖書資訊館 | TC03資訊軟體系統和資訊硬體設備之裝置、安裝與維護作業 | |
TC04 | 程式及資料存取作業 | TR13 | 操作人員查看未授權資料或遭竄改,導致異常。 | 圖書資訊館 | TC04程式及資料存取作業 | |
TC05 | 期刊管理作業 | TR14 | 期刊未寄送到館,無法即時提供讀者閱讀。 | 圖書資訊館 | TC05期刊管理作業 | |
TC06 | 電子資源管理作業 | TR15 | 系統連線異常或無法即時取得全文。 | 圖書資訊館 | TC06電子資源管理作業 |