試卷名稱:114年 - 114-1 資訊安全工程師能力鑑定中級試題:I21 資訊安全規劃實務#126080
年份:114年
科目:iPAS◆資訊安全規劃實務◆中級
28. 甲公司因 A 製程所用之所有機台當機,造成生產線停工、影 響產品生產,經公司資安人員分析評估後,確認發生原因為 廠商透過 USB 更新機台應用程式過程控制不當,導致機台程 式異常所致。請問下列哪些選項為降低機台程式更新異常的 風險緩解(Risk Mitigation)措施?(複選)
(A) 將 A 製程委外處理
(B) 要求 USB 使用前,應掃毒確認無異常
(C) 要求負責機台之廠商提供保證金,減少公司因此產生 可能的營運損失
(D) 要求機台需分多批次更新程式,每批更新確認安全無 誤後,方可進行下一批之更新作業