2. 企業在處理「個人資料保護法」與資安管理系統(ISMS)的整合時,若發生大規模
個資外洩事件,下列何種法律責任與應變程序的描述最為準確?
(A)只要通過 ISO 27001 認證,即可免除個資法下的行政罰鍰與民事賠償責任
(B) 應於知悉事故後,於法定時限內通報中央目的事業主管機關,否則將面臨加重處
罰
(C) 個資外洩僅屬於隱私議題,不須納入資通安全事件通報及應變辦法之範疇
(D)法律規定企業必須對所有個資進行加密,若未加密即視為未盡善良管理人責任
答案:登入後查看
統計: 尚無統計資料
統計: 尚無統計資料