近三年高考資通安全類科─資通安全法令與規範(考情)
|
ID |
法令考點 |
年度 |
考題內容 |
備註 |
題型 |
|
0 |
資通安全管理法 |
113 |
一、為提升資通安全,政府應提供資源,整合民間及產業力量,提升全民資通安全意識。政府應推動那些事項?(25 分) |
資通安全管理法第4條 |
申論題 |
|
1 |
公務機關所屬人員辦理資通安全事項作業辦法 |
113 |
二、依照公務機關所屬人員資通安全事項獎懲辦法,公務機關就其所屬人員辦理業務涉及資通安全事項之懲處,有那八項屬法規或機關內部規範情節重大者?(25 分) |
公務機關所屬人員辦理資通安全事項作業辦法第19條 |
申論題 |
|
2 |
資通安全責任等級分級辦法(含應辦事項及防護基準) |
113 |
三、依據資通安全責任等級分級辦法,公務機關及特定非公務機關之資通安全責任等級,由高至低,分為A 級、B 級、C 級、D 級及E 級。請問有那些情形之資通安全責任等級為A 級?(25 分) |
資通安全責任等級分級辦法第4條 |
申論題 |
|
3 |
資通安全管理法施行細則 |
113 |
四、依據資通安全管理法施行細則,資通安全事件調查、處理及改善報告應包括那些事項?(25 分) |
資通安全管理法施行細則第12條 |
申論題 |
|
4 |
資通安全情資分享辦法 |
114 |
一、請說明資通安全情資分享辦法中不得分享的情況及分享安全措施的相關規範。(25 分) |
資通安全情資分享辦法第 4 條 |
申論題 |
|
5 |
資通安全事件通報應變及演練辦法 |
114 |
二、請說明公務機關資通安全事件通報的作業流程。(25 分) |
資通安全事件通報應變及演練辦法第6-8條 |
申論題 |
|
6 |
綜合試題 |
114 |
三、請說明業務持續運作管理程序應包含之步驟。(25 分) |
ISO 22301 營運持續管理系統• 了解組織• 決定策略• 發展與執行• 演練與維護 |
申論題 |
|
7 |
資通安全責任等級分級辦法(含應辦事項及防護基準) |
114 |
四、對於資安事件處理過程中,所蒐集到的資料,皆應妥善進行保存,以便未來需重新檢視證據或查驗之使用。請說明資安事件資料保存的實務作法。(25 分) |
附表十
資通系統防護基準
事件日誌與可歸責性 |
申論題 |
|
9 |
資通安全事件通報應變及演練辦法 |
115 |
一、開放資料(Open Data)是開放政府資料予政府跨部門間或是民間取用,就博物館為例,申論如何運用資通安全事件通報應變及演練辦法(原稱:資通安全事件通報及應變辦法)和資通安全情資分享辦法,強化管理這些文化開放資料平台之資通安全?(25 分) |
資通安全事件通報應變及演練辦法第4條 |
申論題 |
|
10 |
資通安全責任等級分級辦法(含應辦事項及防護基準) |
115 |
二、延伸現有非對稱式加密技術和區塊鏈技術於數位簽章、不可否認以及環狀簽名等機制,以達到電子通訊投票的目的,申論資通安全法令與規範對於這些技術應用於電子通訊投票之適用性,並且分析現有法令與規範尚難以解決的議題。(25 分) |
資通安全責任等級分級辦法(含應辦事項及防護基準)、資通安全情資分享辦法第2條 |
申論題 |
|
11 |
資通安全事件通報應變及演練辦法 |
115 |
三、當今AI 具多模態功能可以在短時間內生成取代公務機關宣達的影音,造成民眾誤解,申論政府組態基準和資通安全事件通報應變及演練辦法對於深偽(deepfake)之防制力,並且分析現有法令與規範尚難以解決的議題。(25 分) |
資通安全事件通報應變及演練辦法第4、5條 |
申論題 |
|
12 |
資通安全相關行政規則 |
115 |
四、某甲公務機關遭受駭客利用釣魚郵件攻擊,員工開啟惡意文件,於此時執行惡意巨集程式,以傳輸勒索病毒,且感染其他電腦主機,再於選定時段加密檔案,導致業務系統中斷達到勒索目的。申論資通安全行政規則與政府組態基準如何因應此勒索病毒感染事件?(25 分) |
資通安全相關行政規則─人工智慧風險分類框架 |
申論題 |
沒有留言:
張貼留言