複選題
8. 【題組 1】情境如附圖所示。面對 2025 年日益猖獗的供應鏈勒索軟體攻擊,為了強 化 ISMS 的韌性並符合 ISO 27001:2022 新增控制措施的精神,下列哪些技術或管理 措施應納入優先實施計畫?(複選)
(A) 建立威脅情資(Threat Intelligence)機制,收集並分析與金融產業相關的供應鏈 攻擊手法(TTPs)
(B) 導入資料外洩防護(DLP)與資料遮罩技術,確保即便系統遭入侵,敏感受保護 資料(PII)仍受保護
(C) 針對 ICT 供應鏈實施嚴格的變更管理,要求供應商在軟體更新前提供軟體物料清 單(SBOM)以檢視潛在漏洞
(D) 禁止所有雲服務供應商透過遠端連線進行維護,一律要求現場作業
答案:登入後查看
統計: 尚無統計資料
統計: 尚無統計資料