資通安全法令與規範 申論題歷屆試題與參考架構
高考三級,民國 113~115 年共 3 份試卷、12 題,其中 12 題附參考答題架構。考這一科的類科:資通安全。本頁列出歷年全部題目,參考架構只列開頭的「破題」,完整的答題架構、關鍵字與作答提醒請到站內查看。
115 年(考試時間 120 分鐘) 原卷 PDF
- 1
開放資料(Open Data)是開放政府資料予政府跨部門間或是民間取用,就博物館為例,申論如何運用資通安全事件通報應變及演練辦法(原稱:資通安全事件通報及應變辦法)和資通安全情資分享辦法,強化管理這些文化開放資料平台之資通安全?(25 分)
(25 分)
參考架構・破題
開放資料的資安重點與一般系統不同:資料本來就要公開,威脅不在機密性外洩,而在完整性被篡改(資料集被置換、民眾與加值業者引用錯誤資訊)與可用性被中斷(API 遭濫用或阻斷)。博物館屬文化領域公務機關,其開放資料平台若為對外服務之核心資通系統,即應納入資通安全維護計畫,並適用資通安全事件通報應變及演練辦法與資通安全情資分享辦法。答題方向:先定性平台與事件,再分別以「通報應變與演練」「情資分享」兩條軸線寫出具體管理作為。
完整答題架構與關鍵字:到站內看全文
- 2
延伸現有非對稱式加密技術和區塊鏈技術於數位簽章、不可否認以及環狀簽名等機制,以達到電子通訊投票的目的,申論資通安全法令與規範對於這些技術應用於電子通訊投票之適用性,並且分析現有法令與規範尚難以解決的議題。(25 分)
(25 分)
參考架構・破題
我國公職人員選舉現行仍採親自到投票所圈選,電子通訊投票尚無專法授權。本題不是問法規怎麼規定電子投票,而是問既有資通安全法令與規範能覆蓋到什麼、覆蓋不到什麼。建議以「技術機制與安全目標」「現行法規可適用之處」「法規尚難解決之議題」三段推進,並點出不可否認與投票秘密之張力。
完整答題架構與關鍵字:到站內看全文
- 3
當今 AI 具多模態功能可以在短時間內生成取代公務機關宣達的影音,造成民眾誤解,申論政府組態基準和資通安全事件通報應變及演練辦法對於深偽(deepfake)之防制力,並且分析現有法令與規範尚難以解決的議題。(25 分)
(25 分)
參考架構・破題
本題的關鍵判斷是:政府組態基準與資通安全事件通報應變及演練辦法都不是為「內容真偽」設計的。組態基準管的是端點與伺服器的安全設定,對深偽影音只能防住官方發布管道被入侵;通報辦法管的是資通安全事件,深偽影音若未涉及機關資通系統被侵害,甚至難以認定為資安事件。答題要先寫兩者「能防到什麼」,再誠實寫出「防不到什麼」。
完整答題架構與關鍵字:到站內看全文
- 4
某甲公務機關遭受駭客利用釣魚郵件攻擊,員工開啟惡意文件,於此時執行惡意巨集程式,以傳輸勒索病毒,且感染其他電腦主機,再於選定時段加密檔案,導致業務系統中斷達到勒索目的。申論資通安全行政規則與政府組態基準如何因應此勒索病毒感染事件?(25 分)
(25 分)
參考架構・破題
本題是典型的「案例對應規範」題。先把攻擊鏈拆成階段(釣魚郵件送達、巨集執行、勒索程式落地、橫向擴散、定時加密、業務中斷),再逐階段對應資通安全行政規則(管理面:計畫、通報、應變、演練、報告、委外)與政府組態基準(技術面:組態強化設定),最後補上不足之處。寫成兩欄對照式最清楚。
完整答題架構與關鍵字:到站內看全文
114 年(考試時間 120 分鐘) 原卷 PDF
- 1
請說明資通安全情資分享辦法中不得分享的情況及分享安全措施的相關規範。(25 分)
(25 分)
參考架構・破題
情資分享的兩難是:分享越多越能集體防禦,但情資本身往往帶有國家機密、個人資料、營業秘密與偵查資訊。資通安全情資分享辦法就是在「促進分享」與「防止二次傷害」之間劃線,因此規範分成兩塊:哪些不得分享(範圍限制),以及分享時必須做到什麼(安全維護措施)。答題依這兩塊分寫,並各補一句實務作法。
完整答題架構與關鍵字:到站內看全文
- 2
請說明公務機關資通安全事件通報的作業流程。(25 分)
(25 分)
參考架構・破題
本題考通報應變的完整時序,必須寫出「事前準備、知悉與初判、通報、審核、應變與復原、報告、後續改善」七個環節,並把法定時限講清楚。時限與分級是本題主要給分點,建議先畫時間軸再展開文字。
完整答題架構與關鍵字:到站內看全文
- 3
請說明業務持續運作管理程序應包含之步驟。(25 分)
(25 分)
參考架構・破題
業務持續運作管理不是備份,而是以業務為中心的管理循環:先確定哪些業務不能停、能停多久,再回頭設計技術與人力備援,最後靠演練驗證。答題請依循環順序列步驟,每步寫出目的與產出文件,並扣住法規要求(資通安全維護計畫須納入營運持續管理,並依責任等級辦理業務持續運作演練)。
完整答題架構與關鍵字:到站內看全文
- 4
對於資安事件處理過程中,所蒐集到的資料,皆應妥善進行保存,以便未來需重新檢視證據或查驗之使用。請說明資安事件資料保存的實務作法。(25 分)
(25 分)
參考架構・破題
資安事件的資料保存等於數位證據保全,核心要求是完整性、真實性與可追溯性,並全程維持監管鏈。答題請依「原則、蒐集、保存、紀錄、法遵、銜接」順序寫,並強調復原業務與保全證據的衝突須事前規劃。
完整答題架構與關鍵字:到站內看全文
113 年(考試時間 120 分鐘) 原卷 PDF
- 1
為提升資通安全,政府應提供資源,整合民間及產業力量,提升全民資通安全意識。政府應推動那些事項?(25 分)
(25 分)
參考架構・破題
本題出自資通安全管理法總則中關於政府推動事項之規定(第四條),性質是政策性、環境建構型條款,與後續的維護計畫、通報應變、稽核等強制性義務互為表裡。答題請逐款列出並各補一句具體政策作為,末段補現況與檢討。
完整答題架構與關鍵字:到站內看全文
- 2
依照公務機關所屬人員資通安全事項獎懲辦法,公務機關就其所屬人員辦理業務涉及資通安全事項之懲處,有那八項屬法規或機關內部規範情節重大者?(25 分)
(25 分)
參考架構・破題
本題是條文記憶題,但可用性質分類幫助記憶:懲處事由大致落在「計畫法遵、通報應變、保密、權限與資料、防護作業、稽核調查、督導與其他」幾類。答題先寫制度定位與要件(違反法規或機關內部規範且情節重大),再逐款列出並各補一句實例,最後補獎勵面與實務問題。
完整答題架構與關鍵字:到站內看全文
- 3
依據資通安全責任等級分級辦法,公務機關及特定非公務機關之資通安全責任等級,由高至低,分為 A 級、B 級、C 級、D 級及 E 級。請問有那些情形之資通安全責任等級為 A 級?(25 分)
(25 分)
參考架構・破題
責任等級的判準邏輯是「業務重要性、影響範圍、所轄系統性質與監理地位」四條線。A 級代表一旦失事將衝擊國家安全、社會安定或全國性民生服務,或負有督導其他機關與業者之責。答題先寫分級制度與判準,再列 A 級情形,最後以 A 級應辦事項顯示等級差異。
完整答題架構與關鍵字:到站內看全文
- 4
依據資通安全管理法施行細則,資通安全事件調查、處理及改善報告應包括那些事項?(25 分)
(25 分)
參考架構・破題
改善報告是事件處理的最後一哩,功能有三:說清楚發生什麼、找出為什麼、承諾怎麼改。資通安全管理法施行細則就是把這三件事拆成應載事項。答題依「規範定位、應包括事項、後續運用」三段寫,並在每一事項後補一句實務內容。
完整答題架構與關鍵字:到站內看全文
題目來源:考選部考畢試題查詢平臺(政府資訊公開資料);參考架構為本站自撰,僅供準備方向參考,非官方標準答案。最後更新:。