主題:實體與技術控制整合 — 從物理防護到資訊系統安全
第四天我們聚焦在 實體控制 (A.7) 與 技術控制 (A.8)。
這兩者看似分開,實務上需要緊密結合,才能形成完整的多層防護體系。
📌 考點提醒:
清桌清螢幕 (7.7) 常被考,重點在於「防止資訊意外洩露」。
⚡ 金句:
「清桌清螢幕不是整潔問題,而是資安控制!」
案例:金融機構資料中心
📌 整合觀念:
安全不是單一點,而是「預防、偵測、回應」三層架構。
👉 Day 4 的核心:物理 + 技術 ≠ 分開,而是互補。考試題目愛考整合情境,記得要同時思考人員、程序、技術三個面向!