【已刪除】7. 依據資通安全責任等級分級辦法,對於組織的資通安全責任等級共可 區分為 A 級、B 級、C 級、D 級及 E 級,當組織業務涉及公務機關捐助或研發之敏感科學技術資訊之安全維護及管理事項之情形者,其資 通安全責任等級應為下列何者?
(A) A 級
(B) B 級
(C) C 級
(D) D 級
(E) 送分

答案:登入後查看
統計: A(155), B(156), C(58), D(79), E(38) #2797688

詳解 (共 1 筆)

#5803844

資通安全責任等級分級辦法是中華民國政府為了落實資訊安全管理,促進資通訊產業發展,以及提高國家重要資訊基礎設施安全而訂定的一套評估標準。主要用於評估機關、企業或組織所管理之資訊系統的資安等級,以確保資訊安全需求與實際情況相符,進而提供適當之資安管理措施。

該分級辦法將資通安全責任等級區分為 A 級、B 級、C 級、D 級及 E 級,其中 A 級為最高等級,E 級為最低等級。該等級的分類是以該組織所涉及的資訊內容之機密程度、完整性及可用性需求作為評估的基礎,並考慮業務特性、產業特性及管理安全能力等因素。

下列是各等級的分級基準:

A 級:涉及國家安全、公共安全、重要經濟利益或個人隱私權利等高度機密之資訊。
B 級:涉及企業商業機密、個人隱私、對外宣傳資料等中度機密之資訊。
C 級:涉及內部營運、財務、管理等內部機密之資訊。
D 級:非上述等級之資訊,但仍需要基本之資安保護。
E 級:業務、活動等相對無關之資訊,需要最低限度的資安保護。

資通安全責任等級分級辦法可作為組織制定資訊安全政策及採取資安保護措施之基礎,並且可用於評估第三方或合作夥伴的資訊安全控制措施是否足夠,以確保資訊的安全性、完整性和可用性。

0
0

私人筆記 (共 1 筆)

私人筆記#4343987
未解鎖
第五條 各機關有下列情形之一者,其資通安...
(共 294 字,隱藏中)
前往觀看
1
0