壹、總則
一、為提昇本署資訊設備採購及系統委外服務之執行績效,促進各項資訊
資源共享及資訊系統之整合,特訂定本規範。
二、本署委辦計畫涉及資訊設備及系統之採購、系統開發設計、操作、維
護管理等作業者,應依本規範辦理;本規範未盡事宜,應依「行政院
所屬各機關資訊業務委外服務作業參考原則」及「機關委託資訊服務
廠商評選及計費辦法」等相關規定辦理。
貳、資訊設備採購
三、本署各單位涉及電腦設備(如桌上型電腦、筆記型電腦、伺服器)、
資訊週邊設備(如印表機、掃瞄器等)與網路通訊設備(如路由器、
交換器等)採購者,應以汰舊換新為原則。
四、本署已建置共構機房及相關設施,為妥善運用共構機房設施及資源,
各單位勿於委辦計畫中自行新購置或租賃電腦伺服器及相關系統軟體
;特殊需求經簽奉一層核准者,不在此限。
五、本署各單位倘有資訊系統之軟硬體資源需求(如主機空間、資訊系統
儲放之軟體環境、資料庫或磁碟空間等),應於安裝前一個月向監資
處提出申請,並由監資處統一調度分配伺服器及網路設備等資源。
六、本署各單位日常處理公務所需之桌上型電腦及資訊週邊設備,除自行
編列資訊預算者(如空污等基金、環境督察總隊【不含台北辦公室】
等)外,一律由監資處依行政院主計處電子處理資料中心規定編列經
費統一配發,每年辦理二次為原則。
駐署人員應由承商提供個人電腦及相關週邊設備;倘有特殊情形者,
由需求單位簽報一層核准後向監資處提出申請。
七、本署各單位因業務需要,購置個人使用之特殊規格電腦設備(如 Mac
PC、筆記型電腦、平板電腦等)或數位產品(如智慧型手機、數位相
機、攝影機、錄音筆、數位個人助理、衛星導航系統、數位相框等)
軟硬體設備,由各單位自行依本署採購程序採購;倘未使用監資處經
費者,不須會簽監資處。
、資訊系統委外作業原則
八、本署資訊系統涉及全署共用者,應由監資處統一開發建置及維護,如
有特殊性質並簽奉一層核可自行開發者不在此限。
九、本署各單位基於業務需要自行開發資訊系統者,其系統之開發建置應
有具體之工作項目,並應考量其預算編列與資訊作業規模及實質效益
是否相當,各單位資訊系統所需之經費,由該單位自行編列預算,並
就委辦計畫之內容依下列原則辦理:
(一)委辦計畫內含資訊系統開發或功能新增者,經費之估算應考量其成
本效益詳實編列,其資訊系統採購應於「評選須知」中另增「評選
須知資訊系統相關補充規定」,專章敘明該資訊系統之需求項目、
軟硬體環境等,並依軟體工程發展步驟分階段提送相關文件。
(二)委辦計畫內含資訊系統維護者,除依規定編列相關經費外,亦可依
本署「資訊系統維護作業原則」移監資處統一維護。
(三)委辦計畫內含行動應用程式(APP) 開發或維護者:
1.開發前應評估是否與本署既有 APP 功能重複,如有重複或類似
功能者,應優先於既有程式加強功能,避免重複開發。
2.完成 APP 開發或功能異動,應將相關程式移請監資處以本署專
用帳號統一上線或異動。
十、本署各單位自行開發、新增或變更、維護資訊系統簽辦時需填報「資
訊系統委辦」確認表(如附表一),而結案驗收時亦應填報「資訊系
統結案」確認表(如附表二),並經主管核章後會簽監資處辦理。
十一、委辦計畫內含有資訊系統者,其簽辦、系統開發及驗收三階段辦理
原則:
(一)計畫簽辦階段:
1.系統開發、維護、功能擴增(含變更)及資料收集、鍵入、操
作等費用應分別編列。
2.新系統開發:
(1)經費分析請單獨列出資訊部分之人事費(系統工程師或程式
設計師)、業務費(軟體設計費或系統開發)等,兩者不可
重複編列;並依本署「委辦計畫經費編列基準」辦理,以不
採購硬體為原則,若有任何軟硬體需求,應事先提出。
(2)資訊系統採購及委外服務之經費編列應依「機關委託資訊服
務廠商評選及計費辦法」及「行政院環境保護署委辦計畫經
費編列基準」相關規定辦理,並力求詳實,應避免以系統更
新一式或網頁製作一式等模糊概括性方式編列。
3.既有系統之維護:原開發系統承商應於驗收合格之次日起提供
一年之保固服務,一年保固期滿後,其規模小者,得依本署「
資訊系統維護作業原則」移監資處統一維護;若自行委外維護
應以原開發經費之百分之十五至百分之二十編列,內容含括:
(1)每月定期資料庫維護、備份服務、資安弱點檢查及漏洞修補
、異地備援演練等。
(2)提供系統異常之排除(例如當機、運作結果錯誤或功能錯誤
之修正),以維持系統正常運作。
(3)新增或變更需求工作量在原維護經費百分之十五以下者(含
參數變更、新增報表等)。
4.既有系統之功能擴增或變更單獨提列,並依新系統開發方式編
列相關經費。
(二)系統開發階段:系統開發過程中,應依系統分析、設計、程式設
計、測試等軟體工程發展步驟辦理,有關網頁設計開發則依「本
署網站設計規範」辦理,並提供系統分析報告書、系統設計報告
書等文件。
(三)計畫驗收階段:除依本署委辦計畫交付之成果報告外,並應交付
資訊系統相關文件:系統程式規格書、系統測試報告書、系統使
用手冊、系統維護手冊,及軟體原始程式碼與執行碼等。
十二、資訊系統涉及地理資訊圖層如航照及電子地圖等,應採用監資處建
置之共用地理資料庫,且應將計畫所產製或更新之地理資訊圖層,
回饋共用地理資料庫;如需其他機關地理資訊圖層,應由監資處統
一窗口辦理。
十三、本署各單位開發新資訊系統,應採用本署共用伺服器軟體平台,若
有其他特殊需求,應需簽奉一層核可後,方可採用,避免獨家規格
。
肆、伺服器管理原則
十四、本署各單位委外資訊系統之伺服器及網路設備應置於本署機房(含
共構機房)為原則。
十五、本署各單位置於本署機房(含共構機房)之伺服器,應提供系統管
理帳號及密碼予監資處,以利本署資安管控及備援備份處理作業。
十六、本署各單位委外資訊系統如置於承辦業者(非置於本署機房、共構
機房),不得申請本署網域名稱,且本署各單位應考量運作期間相
關責任歸屬,例如後續該廠商發生經營問題或其它事故時,本署相
關資訊資產之保全(軟硬體設備、軟體程式原始碼、著作權、資料
所有權及個人資料外洩等課題),應由承辦單位預為因應。
上述系統倘欲移回本署,承辦單位應於二個月前提出設備預估使用
率、實體空間需求、網路頻寬需求及具體用途等需求說明,並依本
署資訊安全管理文件相關規定,會簽監資處審查同意後辦理。
伍、資料備份與資通安全
十七、本署各單位委外資訊系統之軟硬體資訊安全管理,應依本署資訊安
全管理文件相關規定辦理。
十八、本署各單位委外資訊系統其資料備份及應用系統之資通安全,除置
於本署機房(含共構機房)且為對外服務之重要系統外,應由各單
位自行規劃執行。另置於本署機房內之資訊系統,每日均已設定自
動將系統及資料備份至備份伺服器主機及磁帶中,無須自行備份資
料於主機內,以避免浪費儲存空間資源。
陸、其他
十九、各單位於委外評選時,倘投標廠商無償提供資訊系統或類似服務者
,除依政府採購法相關規定處理外,各單位應於得標後二個月內補
送「資訊系統委辦」確認表送監資處備查,倘因未填送該確認表,
造成後續系統維護僅能由原獨家承作等問題時,應由各單位自行負
責。
二十、資訊計畫倘涉及資料收集、資料鍵入、操作人力,應依實際工作量
核實編列,不須會簽監資處;倘涉及特殊性質資訊設備之應用或規
劃設計者(例如:GPS、 PDA、RFID 等)應說明其必要性及相關配
套之行政作業程序,並應就其成本效益妥適分析,倘未涉及資訊系
統開發,則不須會簽監資處。