40. 題組背景描述如附圖。若要強化 A 公司的工控製造資通安全管理,應
導入下列何種標準較為合適?
(A) IEC 62443-2-1
(B) IEC 62443-2-4
(C) ISO/IEC 27701
(D) BS 10012
答案:登入後查看
統計: A(321), B(99), C(116), D(33), E(0) #2797721
統計: A(321), B(99), C(116), D(33), E(0) #2797721
詳解 (共 4 筆)
#5804012
由於題目提到 A 公司是工控製造廠商,因此建議導入針對工業控制系統(ICS)安全的相關標準,其中 IEC 62443 為國際標準化組織(ISO)針對工業控制系統(ICS)的安全標準,其中 IEC 62443-2-1 為該系列標準的核心標準,針對製造商的資安管理提出建議,建議選項 (A) IEC 62443-2-1 為較為合適的選擇。
(B) IEC 62443-2-4:工業自動化和控制系統安全標準的一部分,針對工業控制系統中的技術控制和技術保護措施提供了指導。
(C) ISO/IEC 27701:隱私資訊管理系統(PIMS)的標準,強調在個人資料保護方面的風險評估、合規性評估、資料主體權利等方面的管理控制。
(D) BS 10012:個人資料保護的標準,該標準提供了有關個人資料保護的最佳實踐和指導,特別是關於個人資料收集、處理和儲存方面的管理控制。
2
0