高考申論題
110年
[資訊處理] 資訊管理與資通安全
第 一 題
📖 題組:
一、請根據資通安全事件通報及應變辦法回答下列問題:
一、請根據資通安全事件通報及應變辦法回答下列問題:
📝 此題為申論題,共 5 小題
小題 (一)
請說明資通安全事件通報內容應包括之項目。(15 分)
思路引導 VIP
本題考查的是對我國《資通安全事件通報及應變辦法》第11條條文的熟悉度。考生在作答時,應聯想在發生資通安全事件時,上級機關最需要知道哪些核心資訊以進行決策。建議作答時按法條列點,確保完整性,並適度解釋這些資訊在實務上的意義。
小題 (二)
請說明公務機關資通安全事件之通報及應變的流程。(15 分)
思路引導 VIP
此題要求描述整個生命週期流程。考生應從「知悉」開始,經過「通報」、「應變(損害控制、復原)」到「結案」的時序進行說明。特別要注意法規中對於不同等級事件的時間限制(例如1小時、36小時、72小時等觀念),這在公務員考試中是加分關鍵。
小題 (三)
TCP/IP 網路中,SSL 是屬於那一層次架構?又其英文全名為何?
思路引導 VIP
作答此題應直擊核心,準確拼寫 SSL 全名。在論述所屬層次時,除了點出歸屬「應用層」(或介於應用層與傳輸層之間),建議進一步說明其在 TCP/IP 架構中承上啟下(包裝應用層協定,運行於傳輸層之上)的運作機制,並補充實務上已由 TLS 取代的現況,以展現資安專業深度。
小題 (四)
網際網路上網址中.com 與.org 指的是什麼?
思路引導 VIP
看到此題應立即聯想到網域名稱系統(DNS)中的「通用頂級網域(gTLD)」分類。作答時須依循『定義、內容、實例』的架構,精確指出 .com 代表商業機構,.org 代表非營利組織,並補充現今註冊規定放寬後的實務應用現況,以展現資訊管理之專業度。
小題 (五)
請定義什麼是 ADSL(含英文全名)?
思路引導 VIP
看到此題,應立即寫出精確的英文全名(Asymmetric Digital Subscriber Line)與中文譯名。接著扣緊「非對稱」的核心概念,解釋其上傳與下載速率不同的特性,並補充其利用傳統電話線進行頻分多工的技術原理與實務應用。