Welcome 歡迎光臨! 愛上網路-原本退步是向前 !

115臺北市國小

( A )36.依據《資通安全事件通報應變及演練辦法》的規定,下列有關公務機關資通安全管理之敘述何者為誤?
    (A) 公務機關知悉資通安全事件後,第一級或第二級資通安全事件,於知悉該事件後七十二小時內完成損害控制或復原作業。
    (B) 公務機關知悉資通安全事件後,應於三日內至主管機關指定之系統平臺通報。(1HR)
    (C) 公務機關知悉資通安全事件後,重大資通安全事件,於知悉該事件後三十六小時內完成損害控制或復原作業。
    (D)特定非公務機關知悉資通安全事件後,應於一小時內依中央目的事業主管機關指定之方式,進行資通安全事件之通報。

本題正確為 B  答案錯了

( B )44.零信任(Zero Trust)資料安全框架中,資料區塊(Data Chunk)特性的組合,何者正確?
p、不可修改; q、不須加密; r、不需簽章; s、不會變動; t、不附加資料; u、不可分離原有真實性。
(A) pqr (B) psu (C) qtu (D) rtu

零信任的三大原則(iPAS 考試用)

原則

說明

 驗證永不間斷(Verify Explicitly)

每次存取都需驗證身分、位置、設備狀態等

 最小權限原則(Least Privilege Access)

使用者僅授與完成任務所需最少的權限

 假設攻擊已存在(Assume Breach)

預設系統已遭入侵,強化偵測與分層防禦

 

 

 

[ 資訊科技 ] 瀏覽次數 : 11 更新日期 : 2026/09/19