阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全管理概論◆初級
>
108年 - 108 初級資訊安全工程師 能力鑑定樣題02:資訊安全管理概論101-150#117061
> 試題詳解
113. 關於資產分類分級,下列敘述何者正確?
(A) 資產評估不需考量資產之完整性、可用性、機密性
(B) 資產分類分級不需考慮產業別差異
(C) 資產分類分級可以做為風險評估重要的依據
(D) CCTV 系統歸在人資行管部門管控,可不列入分類與評估建議
答案:
登入後查看
統計:
A(2), B(4), C(347), D(10), E(0) #3163854
詳解 (共 1 筆)
MoAI - 您的AI助手
B1 · 2025/11/03
#7019247
1. 題目解析 題目要求我們判斷關於資...
(共 850 字,隱藏中)
前往觀看
0
0
相關試題
114. 關於雲端服務資產識別議題,下列敘述何者有待商榷? (A) 租賃雲端服務系統,未列會計科目資產,所以不列入資訊資產盤點項目 (B) 雲端服務資料屬於企業組織之資產 (C) 雲端服務系統,仍屬於資產識別需考量之範圍 (D) 法規的適用上,在雲端資訊資產處理方式,各國無一致標準,需 審慎使用
#3163855
115. 在進行資產盤點和建立資產清冊時,下列何者不是必要做法? (A) 資產清冊需要識別與資訊及資訊處理設施有關的資產 (B) 資產清冊需要標示資產購置時的成本和費用 (C) 對已識別的資訊資產,需要指派資產的擁有者 (D) 資產清冊應予文件化
#3163856
116. 風險不可能不存在,面對風險有哪四種處置的方法? (A) 接受、降低、移轉、避免 (B) 規劃、評估、排序、避免 (C) 面對、處理、解決、接受 (D) 評估、分析、處理、降低
#3163857
117. 假設災難一定會發生(不論機率再低),當災難發生時,為了確保組織 在災難發生時有可遵循的作業程序,以降低損失,所以必須要制定哪 一種文件? (A) 風險管理計畫 (B) 緊急應變計畫 (C) 適用性聲明 (D) 內部稽核計畫
#3163858
118. 為能達成 ERP 系統不中斷的使用要求,資訊單位決定建立 ERP 備援系統,請問這是風險處理哪一種行為? (A) 風險規避(Avoid) (B) 風險轉嫁(Transfer) (C) 風險降低(Reduce) (D) 風險接受(Accept)
#3163859
119. 關於風險降低,下列敘述何者不正確? (A)其方式包括稽查及遵守計畫 (B) 其方式包括處理偶發事故的計畫 (C) 其方式包括找出相較於現有的控制方法,新的控制方法所可能帶來 的相對利益 (D)其方法包括契約的簽訂、保險和機關的結構,如合夥經營和共同投 資
#3163860
120. 關於風險處理,下列敘述何者正確? (A) 只要進行風險處理,就可以消弭所有的風險因子 (B) 風險處理,不需要考慮成本或法規要求 (C) 風險處理後,可能產生新的風險項目或是殘餘風險 (D) 風險處理僅能選擇暫時接受風險,別無他法
#3163861
121. 關於網路及系統存取管理,下列敘述何者不正確? (A) 系統主機應考量保護機制,如設定在一段時間未操作時即會自動 登出的機制 (B) 若因人為因素誤植帳號及密碼,無需保存紀錄檔 (C) 連線的來源位址與目的位址應建立路由(Routing)控管 (D) 管理者應依照使用者身份,控制系統應用程式的存取
#3163862
122. 關於特權管理,下列敘述何者最為正確? (A) 登入主機應該使用 Administrator or Root 帳號,以利管理相關權限 設定 (B) 資料庫管理員除了備份資料外,還需要讀取資料以利調校資料庫 效能 (C) 基於代理人機制,系統管理員除了網路管理帳號外也需本機管理 帳號 (D) 應該定期審查特權帳號,若有人員離職也須立即審查相關系統帳 號
#3163863
123. 為了防止非授權的存取,企業應根據存取控管政策對使用者(包括內、 外部使用者)存取權限進行管理。下列何者較無關於管理存取權限? (A) 定期變更密碼 (B) 定期審查使用者存取權限 (C) 保留存取紀錄 (D) 資料備份
#3163864
相關試卷
114年 - 114-2 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#133437
2025 年 · #133437
114年 - 114-1 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#127127
2025 年 · #127127
113年 - 113-2 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#124020
2024 年 · #124020
113年 - 113-1 初級資訊安全工程師01-資訊安全管理概論#120138
2024 年 · #120138
112年 - 112-2 初級資訊安全工程師能力鑑定試題01:I11資訊安全管理概論#117738
2023 年 · #117738
112年 - 112-1 初級資訊安全工程師能力鑑定:資訊安全管理概論#114715
2023 年 · #114715
111年 - 111初級資訊安全工程師01:資訊安全管理概論#112147
2022 年 · #112147
111年 - 111 初級資訊安全工程師01-資訊安全管理概論#111443
2022 年 · #111443
110年 - 110-2 初級資訊安全工程師-資訊安全管理概論#111415
2021 年 · #111415
110年 - 110-1初級資訊安全工程師-資訊安全管理概論#104050
2021 年 · #104050