申論 1一個資訊安全中心為有效落實資安管理,確保資訊及網路系統能有效運作並維護其機密性、完整性與可用性,會導入PDCA 管理循環機制。請針對PDCA 的四個階段,分別詳述各階段的定義與作為。(20 分)
本卷皆為申論題,點「看答案與解析」查看擬答。
弱點分析
未作答的題目不計分。看我的紀錄
申論 2資料備份與復原管理之目的,在於確保資料於遭受誤刪、硬體故障、勒索軟體或災害時,能於可接受時間內恢復。請詳述資料備份與復原的六個具體作為。(30 分)
申論 3請回答以下針對資通安全管理制度中有關稽核的問題:(每小題10 分,共30 分)㈠何謂內部稽核?其目的為何?㈡何謂外部稽核?其目的為何?㈢內部稽核與外部稽核的差異何在?
申論 4資安事件分級係指組織依事件嚴重程度、影響範圍及損害程度,將資安事件區分為不同等級。請詳細回答以下問題:㈠說明資安事件分級之目的。(10 分)㈡說明資安事件分級之判斷依據。(10 分)