問題詳情

42. 關於資安事件、事故之處理,下列敘述何者「不」正確?
(A) 資安事件是指網路流量大增、連線速度緩慢,且由防火牆日誌中發現有異常之連線紀錄,但尚未導致資訊系統主要功能降低或喪失
(B) 若發現駭客已侵入網路及主機,應判斷遭受駭客入侵影響之範圍,迅速截斷相關網路設備之連結,避免駭客入侵範圍擴大
(C) 若發現失去電力供應時,儘速通報機電人員聯繫電力公司瞭解狀況,以進行後續處理,而此類事件不屬於資訊安全事件,不需要記錄及彙整處理過程
(D) 資安事件或事故應變處理時,應嚴格管制人員,禁止非必要人員參與

參考答案

答案:C
難度:非常簡單0.878
書單:沒有書單,新增

用户評論

加冰】評論

(C) 若發現失去電力供應時,儘速通報機電人員聯繫電力公司瞭解狀況,以進行後續處理,而此類事件不屬於資訊安全事件,不需要記錄及彙整處理過程這個敘述是不正確的。雖然失去電力供應可能不是直接的資訊安全事件,但在資安事件或事故的應變處理中,仍然需要紀錄和彙整處理過程,包括失去電力供應的情況。紀錄和彙整處理過程對於事後的分析、追蹤和改善是重要的,並且有助於提高組織的資訊安全能力。因此,應該將失去電力供應的情況納入資安事件或事故的處理過程中,並進行相應的紀錄。其他選項中的(A)、(B)和(D)則是正確的,描述了資安事件或事故處理中的一些常見做法,如識別和監控異常連線、切斷受影響網路設備的連接以控制損害範圍,以及嚴格管制參與處理的人員。