20. 依照我國「資通安全事件通報及應變辦法」的規定,當發現一般公務機密、敏感資訊、涉及關鍵基礎設施維運之核心業務資 訊或核心資通系統遭輕微竄改之情事時,公務機關知悉資通安全事件後,應依規定在多少時間之內完成損害控制或復原作業,並依主管機關指定之方式及對象辦理通知事宜?
(A) 12 小時
(B) 24 小時
(C) 36 小時
(D) 72 小時

答案:登入後查看
統計: A(29), B(51), C(389), D(71), E(0) #3142740

詳解 (共 2 筆)

#6066084
公務機關知悉資通安全事件後,應依下列規定...
(共 960 字,隱藏中)
前往觀看
10
0
#6291135

資通安全事件通報及應變辦法

  • 分級標準(四級事件)

    • 第一級:非核心業務輕微影響。

    • 第二級:非核心業務嚴重影響,或核心業務輕微影響。

    • 第三級:核心業務嚴重影響,或關鍵基礎設施和公務機密輕微影響。

    • 第四級:關鍵基礎設施或公務機密嚴重影響,國家機密外洩。

  • 通報規範:

    • 通報時限:知悉事件後 1 小時內通報主管機關。

    • 上級回覆時間:

      • 第一級與第二級:8小時內。

      • 第三級與第四級:2小時內。

    • 損害控制與復原:

      • 第一級與第二級:72小時內。

      • 第三級與第四級:36小時內。

    • 報告提交:事件後 1 個月內提交調查及改善報告。

0
0