1. 某關鍵基礎設施提供者(CIP)在進行 ISO/IEC 27001:2022 轉版時,針對新增的「威 脅情資(Threat Intelligence)」控制項進行規劃。在滿足《資通安全管理法》要求的前 提下,下列何種做法最能體現該控制項的實務價值?
(A) 建立專屬情資資料庫,要求所有維運人員每日手動比對惡意網址
(B) 將收集到的威脅情資整合至現有的防火牆與端點防禦系統,實現自動化阻斷
(C) 定期下載國家資安資訊分享與分析中心(N-ISAC)的警訊通報並存檔備查
(D) 委託第三方顧問公司每年產出一次全球資安威脅趨勢報告,呈報至資安委員會
答案:登入後查看
統計: 尚無統計資料
統計: 尚無統計資料