Background Image
Table of Contents Table of Contents
Previous Page  41 / 112 Next Page
Information
Show Menu
Previous Page 41 / 112 Next Page
Page Background

41

中華民國一○四年一月 187 期

LI 以及 DR 服務在 CSP 及/或 LEA 環境下運行。

2. 稽核,在 CSP 及/或(如適用)LEA 及 LI/DR 網路,各自程序和任何可能

發生事故之調查、濫用及/或疏忽的情況下作為第三方機構。

3. 積極參與 CSP 或其他資訊共享程序所使用之日誌記錄程序。

4. LEA 與 CSP 之間發生糾紛時,RA 可作為獨立調解人。

5. 提供國際法律援助。

稽核是不可或缺的監督角色與第三方稽核人員。第三方稽核之目的是為了驗

證 CSPs 符合法律規章之框架與所有相關國家立法所設置之標準。RA 應定期稽核

CSP 各種安全策略(例:人員安全、事故處理、實體與環境安全等)及執行。這

些稽核必須確認所有 CSPs 符合自己之安全政策。如果一個組織選擇一個特定的安

全措施不落實,他們需要充分瞭解原因。

稽核與其稽核頻率將根據風險評鑑結果。這包括各種不同組織,事故、濫用,

及/或疏忽的可能性以及嚴重性之分析。此外,稽核也將依組織要求而進行。

CSP 與 LEA 應通知 RA 有關事件。RA 將通知所有組織應採取之措施,以防

止類似事件的發生。而且對於不合規之動機分析,有權採取制裁和其他與國家法

律規定允許之諮詢、教育、罰款以及其他懲罰性之干預措施。

資料來源:ETSI TR 102 661 v1.2.1, Figure 1, page 10, 2009-11。

圖 3.1 通訊服務供應商 (CSP) 對合法攔截 (LI) 操作之功能架構