20. 依照我國「資通安全事件通報及應變辦法」的規定,當發現一般公務機密、敏感資訊、涉及關鍵基礎設施維運之核心業務資
訊或核心資通系統遭輕微竄改之情事時,公務機關知悉資通安全事件後,應依規定在多少時間之內完成損害控制或復原作業,並依主管機關指定之方式及對象辦理通知事宜?
(A) 12 小時
(B) 24 小時
(C) 36 小時
(D) 72 小時
答案:登入後查看
統計: A(29), B(51), C(389), D(71), E(0) #3142740
統計: A(29), B(51), C(389), D(71), E(0) #3142740
詳解 (共 2 筆)
#6291135
資通安全事件通報及應變辦法
-
分級標準(四級事件)
-
第一級:非核心業務輕微影響。
-
第二級:非核心業務嚴重影響,或核心業務輕微影響。
-
第三級:核心業務嚴重影響,或關鍵基礎設施和公務機密輕微影響。
-
第四級:關鍵基礎設施或公務機密嚴重影響,國家機密外洩。
-
-
通報規範:
-
通報時限:知悉事件後 1 小時內通報主管機關。
-
上級回覆時間:
-
第一級與第二級:8小時內。
-
第三級與第四級:2小時內。
-
-
損害控制與復原:
-
第一級與第二級:72小時內。
-
第三級與第四級:36小時內。
-
-
報告提交:事件後 1 個月內提交調查及改善報告。
-
0
0