20.連線服務中心值班人員依資訊處連線管理科連線服務中心輪值表按日值班,值班人員之編制,分為 早班與晚班二班制;早晚之值班時間為: 早班:星期一到星期日 08:30~16:30 晚班:星期一到星期日
18.路由器通行密碼應定期變更,最長不得超過六十天,且新密碼不得與前三次重複。(A)O(B)X
21.資訊處廠商常駐人員應參與資訊處資訊安全教育訓練及疏散訓練。 (A)O(B)X
22.網路管理人員登入網路設備執行作業,應該保留相關紀錄,如:登入、登出及作業紀錄。(A)O(B)X
23.風險管理單位應適當建立關鍵資訊系統及營運持續管理制度實施範圍內資訊之營運持續計畫,確保 重要業務持續進行。(A)O(B)X
24.在 AD 之環境中,其 AD 的最高權限管理者應至少每兩年一次,提供以加入 LANDBANK 網域之組 織單位內容清單(包含電腦設備、使用者及群組),供申請單位確認。(A)O(B)X
2.本行開發之軟體,非經單位主管許可,不得私自借閱、抄錄、影印或轉錄於媒體,供他人使用或參考。(A)O(B)X
19.連線服務中心值班人員每日應將 BIO 執行情形報表電子檔上傳至分行服務中心管理系統(BMS)。(A)O(B)X
25. NFC(Near Field Communication)是一種短距離的低頻無線通訊技術,允許讓電子裝置進行非接觸式 點對點資料傳輸,也允許裝置讀取包含產品資訊的近距離無線通訊 (NFC) 標
20.營業單位問題若須協調相關人員會同處理,則於連線服務中心管理系統會簽有關人員處理。(A)O(B)X
26.在網路安全事件中,其中有一項為 Scan(掃描),其利用自動化工具,向網站進行小量的刺探。(A)O(B)X
21. SSL 的主要功能,是經由使用者瀏覽器及主機端的 Web 伺服器共同提供一套安全機制。(A)O(B)X
27.本行 IP 位址的安全管理政策中,其中資訊處各項設備 IP 位址的編號,是由各科自行指定專人依照 業務需求,自行規劃設計編號即可。(A)O(B)X
10.各單位應指派專人建立物聯網設備管理清冊並至少每二年更新一次且列入移交,以識別設備用途、 網段(IP 位址)。(A)O(B)X
11.分行服務中心管理系統(BMS)由業務處理科統籌管理,依各管制區域安全需要設定不同組合之門禁 卡管制等級,並依同仁職務需要規定各管制區域有權進出人員。(A)O(B)X
22.近距離無線通訊(NFC)允許電子裝置間進行非接觸式端點對端點資料傳輸。(A)O(B)X
12.自動化設備系統使用者代碼建立或變更時,應登入庶務管理系統,填寫使用者代碼異動申請單,經 副處長以上核准後,始由主管科負責建置,並於執行後檢附執行紀錄,呈主管覆核後送申請人簽收再交 由作業管制科歸
13.啟動異地辦公或遠端工作時,應由業管單位洽會資訊單位及資安單位針對相關項目評估作業風險。(A)O(B)X
14.非營業單位造成之資料庫內容錯誤,應由各業務負責人檢具詳細說明資料,呈各主管科長核准後始 得更正。(A)O(B)X
15.網管人員應由系統終端機登入防火牆主機,採取遠端登入方式時,應執行身分辨識。(A)O(B)X
16.電腦設備之外標籤應包含合約號碼、設備種類、機型、採購價格、採購日期等項目,其中設備編號 由業務處理科依業務需要自行決定編訂格式。(A)O(B)X
17.在作業運轉使用者代碼下保持最新程式目的碼版本,UPDTP、INQTP、ATMTP、FRUTP、NLUTP 及 NLITP 保持新舊五版,而在版本凍結使用者代碼下各別程式保持最近程式目的碼及程式原
28.營業單位若發生需協調相關單位協同處理之問題,需於總行服務中心管理系統會簽有關承辦人員處理。(A)O(B)X
18.正式作業環境程式及檔案燒錄光碟時,申請人應填寫『燒錄光碟申請單』,經核准後,由業務處理 科媒體管理員編號後,交由作業管制科辦理。(A)O(B)X
29.固定密碼之設計原則為不應少於六位,若是搭配交易密碼使用則不應少於四位且需符合本行之規 定,建議英數混合且宜包含大小寫英文字母或符號。(A)O(B)X