高考申論題
115年
[資訊處理] 資通網路與安全
第 三 題
三、當代組織面臨的營運威脅日益複雜,從勒索軟體癱瘓機房到新興供應鏈中斷風險,皆可能對組織造成無法估計的損失。營運持續管理(Business Continuity Management, BCM)已成為企業與政府機構建構「數位韌性」的核心管理機制,旨在確保關鍵商務功能在遭受重大衝擊時仍能維持底線運作。組織在建構完整的 BCM 計畫前,必須透過「風險評估(Risk Assessment, RA)」來掌握潛在威脅。請詳細列舉出風險評估流程中的五個核心執行步驟,並逐一扼要闡述各步驟的主要工作目標為何?(10 分)
📝 此題為申論題
思路引導 VIP
本題為獨立題(無子題),考點為營運持續管理(BCM)中「風險評估(Risk Assessment)」的五個核心步驟。考生需回想資訊安全管理系統(如 ISO 27001/27005)或 BCM 框架(ISO 22301/31000)中的風險評估標準流程,依序列出鑑別與評估的步驟,並說明每個步驟的目的。
🤖
AI 詳解
AI 專屬家教
【考點分析】 本題考查組織在建構營運持續管理(BCM)計畫前,進行「風險評估(Risk Assessment)」的核心流程與各步驟之實務目標。 【理論/法規依據】
▼ 還有更多解析內容