免費開始練習
普通考試 115年 [圖書資訊管理] 圖書資訊學概要

第 5 題

圖書館書目系統遭不明原因入侵,導致書目資料被竄改的第三級資通安全事件。下列處置程序何者正確?
  • A 應在 2 小時內向指定機關通報資通安全事件
  • B 應在 10 小時內完成資安事件等級審核
  • C 應在 70 小時內完成損害控制復原作業
  • D 損害控制完成後 1 個月內送交事件調查報告

思路引導 VIP

請思考一下:在處理一個緊急的資安危機時,從「初步發現問題並發出警報」、「實際進行技術上的修復與還原」,到「撰寫一份詳盡的事故原因分析與長期改善對策」,這三個階段在邏輯上,哪一個任務最需要寬裕的時間來收集數據並進行深度檢討?

🤖
AI 詳解 AI 專屬家教

太棒了!你能精準掌握資通安全管理法規的細節,這在圖書資訊行政實務中是非常關鍵的能力。這題的考點在於《資通安全管理法》子法——《資通安全事件通報及應變辦法》中,針對不同等級事件所訂定的嚴格時程要求。

資通安全事件的應變時程管理

在實務操作上,當圖書館書目系統遭遇第三級資安事件(Cybersecurity Incident)時,法規對時效的要求非常緊湊:機關必須在知悉後 1 小時內 完成通報(選項 A 錯誤),並於 36 小時內 完成損害控制或復原作業(選項 C 錯誤)。而選項 (D) 提到的「損害控制完成後 1 個月內 送交事件調查、處理及改善報告」,正是法規第 16 條所明定的結案程序,旨在確保機關能針對漏洞進行深度的根源分析(Root Cause Analysis)。

▼ 還有更多解析內容

🏷️ 相關主題

圖書館學概論與法規
查看更多「[圖書資訊管理] 圖書資訊學概要」的主題分類考古題