司法三等申論題
113年
[檢察事務官電子資訊組] 資通安全
第 一 題
📖 題組:
資通安全管理法係於 108 年 1 月 1 日施行,並於 111 年 8 月 24 日配合數位發展部成立,行政院公告調整權責及管轄,請說明:(25 分)
資通安全管理法係於 108 年 1 月 1 日施行,並於 111 年 8 月 24 日配合數位發展部成立,行政院公告調整權責及管轄,請說明:(25 分)
📝 此題為申論題,共 3 小題
小題 (一)
資通安全管理法之納管對象。
思路引導 VIP
看到本題應立即聯想《資通安全管理法》第3條對名詞定義的規定。解題時請採用分類法,將納管對象明確分為「公務機關」與「特定非公務機關」兩大類,並補充說明其具體內涵(如關鍵基礎設施八大領域)與特殊排除機關(如軍情機關),以展現法規熟稔度。
小題 (二)
依據資通安全管理法第 7 條,主管機關應衡酌公務機關及特定非公務機關業務之重要性與機敏性、機關層級、保有或處理之資訊種類、數量、性質、資通系統之規模及性質等條件,訂定資通安全責任等級之分級。請由高至低列出資通安全責任等級。
思路引導 VIP
本題為標準的法規記憶題,測驗對《資通安全責任等級分級辦法》的熟悉度。答題時除了依序由高至低精確列出 A 到 E 級,建議適度補充各等級之判定基準(如業務影響範圍及個資數量),以展現法規涵攝的完整度並獲取高分。
小題 (三)
依資通安全責任等級分級辦法,請列出資通安全責任等級最高者之認定原則至少 4 項(不含責任等級認定調整事項)。
思路引導 VIP
看到此題應立即聯想《資通安全責任等級分級辦法》附表一與附表二中對「A 級(最高等級)」機關的劃分標準。解題時可從「公務機關(國家機密、國防外交、全國個資、中央一/二級機關與直轄市)」與「特定非公務機關(關鍵基礎設施、公立醫學中心)」兩大面向,提取至少 4 個關鍵要件進行展開論述。