問題詳情

【題組】7. 【題組 1 背景描述如附圖】因該公司是某先進產品的製造商,若 要 進 一 步 強 化 該 公 司 製 造 場 域 部 分 的 資 訊 安 全(Operational Technology),宜再導入下列何種標準驗證較為合適?
(A) BS 10012
(B) IEC 62443-2-1
(C) IEC 62443-2-4
(D) ISO/IEC 27001

參考答案

答案:B
難度:適中0.44
書單:沒有書單,新增

用户評論

【用戶】0xadam

【年級】小一下

【評論內容】(A) BS 10012:這是英國標準協會 (BSI) 對於個人資訊管理系統的標準,這個標準為公司提供了一個框架,讓他們可以符合與個人資訊相關的法規要求,例如 GDPR。然而,這並不特別適合製造環境的操作技術安全。(B) IEC 62443-2-1:這是 IEC 62443 標準系列的一部分,提供了工業自動化和控制系統的安全管理系統的需求,這對製造環境的操作技術安全尤其重要。(C) IEC 62443-2-4:這也是 IEC 62443 標準系列的一部分,它提供了組織購買和應用安全系統元件時應遵守的要求和指南。雖然這對製造商也有用,但不如 IEC 62443-2-1 針對製造環境的安全性更具體。(D) ISO/IEC 27001:這是一個全球認可的資訊安全管理系統標準,適用於所有類型的組織,並提供了一個框架讓組織能設計,實施,操作,監控,審查,維護和改進自身的資訊安全管理系統。然而,它並不特別針對製造環境的操作技術安全。

【用戶】0xadam

【年級】小一下

【評論內容】(A) BS 10012:這是英國標準協會 (BSI) 對於個人資訊管理系統的標準,這個標準為公司提供了一個框架,讓他們可以符合與個人資訊相關的法規要求,例如 GDPR。然而,這並不特別適合製造環境的操作技術安全。(B) IEC 62443-2-1:這是 IEC 62443 標準系列的一部分,提供了工業自動化和控制系統的安全管理系統的需求,這對製造環境的操作技術安全尤其重要。(C) IEC 62443-2-4:這也是 IEC 62443 標準系列的一部分,它提供了組織購買和應用安全系統元件時應遵守的要求和指南。雖然這對製造商也有用,但不如 IEC 62443-2-1 針對製造環境的安全性更具體。(D) ISO/IEC 27001:這是一個全球認可的資訊安全管理系統標準,適用於所有類型的組織,並提供了一個框架讓組織能設計,實施,操作,監控,審查,維護和改進自身的資訊安全管理系統。然而,它並不特別針對製造環境的操作技術安全。