阿摩線上測驗 登入

試題詳解

試卷:109年 - 109 中級資訊安全工程師能力鑑定:資訊安全防護實務#90128 | 科目:iPAS◆資訊安全防護實務◆中級

試卷資訊

試卷名稱:109年 - 109 中級資訊安全工程師能力鑑定:資訊安全防護實務#90128

年份:109年

科目:iPAS◆資訊安全防護實務◆中級

36. 題組背景描述如附圖。承上題,因為透過 Access Log 研判駭客攻擊可 能成功,請問對於該事件後續的處理,下列敘述何者正確?(複選)
(A) 資安人員應於知悉資安事件 1 小時內,依中央目的事業主管機關 指定之方式,進行資通安全事件之通報
(B) 資安人員應於資安事件發生 8 小時內,依中央目的事業主管機關 指定之方式,進行資通安全事件之通報
(C) 對一般而言,如果漏洞所屬的產品為網路設備或 Appliance,除設 備換新外,只能接受這個漏洞存在,亦無需關注與設備有關的漏 洞與處理方式等資訊
(D) 由於在進行資安事件通報時,主管機關核定該資安事件為二級, 資安人員最遲應於 72 小時內,完成損害控制或復原作業,並依指 定方式回報或通知
正確答案:登入後查看