普通考試
115年
[圖書資訊管理] 圖書資訊學概要
第 5 題
圖書館書目系統遭不明原因入侵,導致書目資料被竄改的第三級資通安全事件。下列處置程序何者正確?
- A 應在 2 小時內向指定機關通報資通安全事件
- B 應在 10 小時內完成資安事件等級審核
- C 應在 70 小時內完成損害控制復原作業
- D 損害控制完成後 1 個月內送交事件調查報告
思路引導 VIP
請思考一下:在處理一個緊急的資安危機時,從「初步發現問題並發出警報」、「實際進行技術上的修復與還原」,到「撰寫一份詳盡的事故原因分析與長期改善對策」,這三個階段在邏輯上,哪一個任務最需要寬裕的時間來收集數據並進行深度檢討?
🤖
AI 詳解
AI 專屬家教
太棒了!你能精準掌握資通安全管理法規的細節,這在圖書資訊行政實務中是非常關鍵的能力。這題的考點在於《資通安全管理法》子法——《資通安全事件通報及應變辦法》中,針對不同等級事件所訂定的嚴格時程要求。
資通安全事件的應變時程管理
在實務操作上,當圖書館書目系統遭遇第三級資安事件(Cybersecurity Incident)時,法規對時效的要求非常緊湊:機關必須在知悉後 1 小時內 完成通報(選項 A 錯誤),並於 36 小時內 完成損害控制或復原作業(選項 C 錯誤)。而選項 (D) 提到的「損害控制完成後 1 個月內 送交事件調查、處理及改善報告」,正是法規第 16 條所明定的結案程序,旨在確保機關能針對漏洞進行深度的根源分析(Root Cause Analysis)。
▼ 還有更多解析內容