所屬科目:公職◆資訊管理與資通安全(概要、大意)
一、數位韌性(Digital Resilience)是指在面臨災難或資安威脅時,資通系統能夠快速恢復運作並保持服務的能力。請詳述實現數位韌性的具體做法。(25分)
二、企業組織導入零信任架構(Zero Trust Architecture)的主要目的在於網際網路環境所造成的邊界狀態不明確而引發的系統信任問題。請詳述建置零信任架構涉及的資安防護機制。(25分)
三、依據2024年美國國家標準及技術研究所(National Institute of Standards and Technology,簡寫NIST)公布的新版資安框架(Cybersecurity Framework2.0),請詳述符合管理實務要求的資安框架應涵蓋那些核心功能。(25分)
四、請詳述遂行資訊資產風險評估的具體做法。(25分)