高普考題庫
115 年 115年公務人員高等考試三級考試暨普通考試

資通安全管理

本卷皆為申論題,點「看答案與解析」查看擬答。

申論 1一個資訊安全中心為有效落實資安管理,確保資訊及網路系統能有效運作並維護其機密性、完整性與可用性,會導入PDCA 管理循環機制。請針對PDCA 的四個階段,分別詳述各階段的定義與作為。(20 分)
申論 2資料備份與復原管理之目的,在於確保資料於遭受誤刪、硬體故障、勒索軟體或災害時,能於可接受時間內恢復。請詳述資料備份與復原的六個具體作為。(30 分)
申論 3請回答以下針對資通安全管理制度中有關稽核的問題:(每小題10 分,共30 分)㈠何謂內部稽核?其目的為何?㈡何謂外部稽核?其目的為何?㈢內部稽核與外部稽核的差異何在?
申論 4資安事件分級係指組織依事件嚴重程度、影響範圍及損害程度,將資安事件區分為不同等級。請詳細回答以下問題:㈠說明資安事件分級之目的。(10 分)㈡說明資安事件分級之判斷依據。(10 分)