問題詳情

36. 題組背景描述如附圖。承上題,因為透過 Access Log 研判駭客攻擊可能成功,請問對於該事件後續的處理,下列敘述何者正確?(複選)
(A) 資安人員應於知悉資安事件 1 小時內,依中央目的事業主管機關指定之方式,進行資通安全事件之通報
(B) 資安人員應於資安事件發生 8 小時內,依中央目的事業主管機關指定之方式,進行資通安全事件之通報
(C) 對一般而言,如果漏洞所屬的產品為網路設備或 Appliance,除設備換新外,只能接受這個漏洞存在,亦無需關注與設備有關的漏洞與處理方式等資訊
(D) 由於在進行資安事件通報時,主管機關核定該資安事件為二級,資安人員最遲應於 72 小時內,完成損害控制或復原作業,並依指定方式回報或通知

參考答案

答案:A,D
難度:非常困難0
書單:沒有書單,新增

內容推薦

內容推薦