30. 【題組 3背景描述如附圖】針對近年來的系統服務障礙記錄,原廠房
資訊系統的預期年度損失(Annual Loss Expectancy, ALE)為多少?
(A) $10,000,000
(B) $2,500,000
(C) $1,600,000
(D) $400,000
31. 【題組 3背景描述如附圖】為了符合公司持續營業的需求,在本次業
務持續管理中將考量增建異地備援的需求,以解決先經歷長時間營運
中斷的窘境,針對評估小組提出的以下方案,請問在不考量建置成本
的情況下,下列何者為最佳選擇?
(A) 在新廠房規劃建置冷備援(cold sites)方案
(B) 租用網路數據中心空間規劃建置暖備援(warm sites)方案
(C) 在新廠房規劃建置熱備援(hot sites)方案
(D) 租用網路數據中心空間規劃建置全備援(mirrored sites)方案
32. 【題組 3背景描述如附圖】總經理要求增加評估雲端服務的備援方
案,在目前運作順暢的作業流程下,將優先以使用既有穩定軟體系統
為前題下,除了與原軟體廠商連繫確認其軟體系統支援主機虛擬化、
可移植性與配合事項之外,參考 CNS19086 系列、CNS27018 以及
CNS27002 的相關安全規範,相較於一般先建異地備援方案,選用雲
服務商(Cloud Service Provider, CSP)的雲端服務之時,必須考量下
列哪些安全要素?(複選)
(A) 評估何種雲服務商提供的軟體即服務(Software as a Service,
SaaS)是最符合公司本案相關服務運作需求與效益
(B) 評估雲服務商支援的服務等級目標(Service-Level Objective,
SLO)、復原時間目標(Recovery Time Objective, RTO)與復原點
目標(Recovery Point Objective, RPO)符合公司災難復原計劃與
否
(C) 確認雲服務商所提供之安全過程及控制措施可以符合實體與環境
安全的要求
(D) 確認雲服務商涵蓋所有建置服務的網路及通訊通道安全,並且可
預防未經受權之雲端服務客戶(Cloud Service Customer, CSC)
間通訊技術方法
【題組 4】A企業為台灣 50 大之企業之一,且為股票上市企業,實收資
本額達新台幣 150 億元,主要營業項目為電商相關,該公司最近發現客服
中心收到多筆客訴,內容主要都為消費者在公司電商網站購物後,就接到
詐騙電話,電話中明確指出受駭者的消費明細,並誆稱要辦理退費,導引
消費者去 ATM 操作,導致受駭者金錢損失。