iPAS◆資訊安全規劃實務◆中級題庫下載題庫

上一題
(題組題 5)
醫療設備大廠 XYZ 出產的兩款醫療設備,區域醫院 QAZ 為了即時取 得醫療資訊,透過網路方式使用這兩款設備,安全廠商 ABC 在區域醫 院 QAZ 的安全測試時發現嚴重漏洞,可讓連上同一網路的攻擊者遠端 變更系統設定,包括:藥劑、氣體、關閉警鈴和機器數值。但是 XYZ 強調這兩款設備並沒有網路連線能力,僅提供序列埠及 USB 認為漏洞 並非出在機器本身,並未發布修補程式。安全廠商 ABC 聲稱雖然這兩 款醫療設備本身沒有連網能力,但的確可由 TCP/IP 網路進行連線並下達指令。

【題組】40. 上述情境中,依據我國《資通安全責任分級辦法》, 醫院 QAZ 應屬於下列資通安全責任分級的哪一級?
(A)A 級
(B)B 級
(C)C 級
(D)D 級


答案:登入後觀看
難度: 適中
最佳解!
AL 國三上 (2023/04/01)
第 2 條 公務機關及特定非公務★★(...


(內容隱藏中)
查看隱藏文字
2F
張鶴蘍 (2024/07/20)
資通安全責任等級分級辦法   第 4 條 
各機關有下列情形之一者,其資通安全責任等級為A級:
一、業務涉及國家機密。
二、業務涉及外交、國防或國土安全事項。
三、業務涉及全國性民眾服務或跨公務機關共用性資通系統之維運。
四、業務涉及全國性民眾或公務員個人資料檔案之持有。
五、屬公務機關,且業務涉及全國性之關鍵基礎設施事項。
六、屬關鍵基礎設施提供者,且業務經中央目的事業主管機關考量其提供或維運關鍵基
礎設施服務之用戶數、市場占有率、區域、可替代性,認其資通系統失效或受影響
,對社會公共利益、民心士氣或民眾生命、身體、財產安全將產生災難性或非常嚴
重之影響。
七、屬公立醫學中心。 
第 5 條 
各機關有下列情形之一者,其資通...
查看完整內容

(題組題 5) 醫療設備大廠 XYZ 出產的兩款醫療設備,區域醫院 QAZ 為了..-阿摩線上測驗