12.在國家資通安全通報應變作業綱要中,「核心業務運作遭影響或系統停頓,無法於可容忍
中斷時間內回復正常運作」是屬於資安事件影響等級的哪個級別?
(A)4級事件
(B)3級事
件
(C)2級事件
(D)1級事件。
答案:登入後查看
統計: A(14), B(77), C(32), D(19), E(0) #596839
統計: A(14), B(77), C(32), D(19), E(0) #596839
詳解 (共 4 筆)
#1565528
資安事件影響等級分為 4 個級別,由重至輕分別為「4 級」、「3 級」、「2 級」及「1 級」。
﹙一﹚4 級事件 符合下列任一情形者,屬 4 級事件:
1. 國家機密資料遭洩漏。
2. 國家重要資訊基礎建設系統或資料遭竄改。
3. 國家重要資訊基礎建設運作遭影響或系統停頓,無 6 法於可容忍中斷時間內回復正常運作。
﹙二﹚3 級事件 符合下列任一情形者,屬 3 級事件:
1. 密級或敏感公務資料遭洩漏。
2. 核心業務系統或資料遭嚴重竄改。
3. 核心業務運作遭影響或系統停頓,無法於可容忍中 斷時間內回復正常運作。
﹙三﹚2 級事件 符合下列任一情形者,屬 2 級事件:
1. 非屬密級或敏感之核心業務資料遭洩漏。
2. 核心業務系統或資料遭輕微竄改。
3. 核心業務運作遭影響或系統效率降低,於可容忍中 斷時間內回復正常運作。
﹙四﹚1 級事件 符合下列任一情形者,屬 1 級事件:
1. 非核心業務資料遭洩漏。
2. 非核心業務系統或資料遭竄改。
3. 非核心業務運作遭影響或短暫停頓。
8
0
#1010944
在國家資通安全通報應變作業綱要中,為了能對事件影響等級有適當的量化指標,將資安事件分為三個面向進行衡量,分別評估該起資安事件對「機密性」、「完整性」、「可用性」三個面向所造成的衝擊,將事件影響等級由輕至重區分為1級、2級、3級與4 級。
2
0