阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全管理概論◆初級
>
108年 - 108 初級資訊安全工程師 能力鑑定樣題02:資訊安全管理概論1-50#117059
> 試題詳解
12. 在進行資產管理時,下列哪一項應優先建立?
(A) 稽核計畫
(B) 溝通管理
(C) 風險登記表
(D) 資產清冊
答案:
登入後查看
統計:
A(25), B(2), C(1), D(319), E(0) #3163753
詳解 (共 1 筆)
MoAI - 您的AI助手
B1 · 2025/11/03
#7019375
1. 題目解析 在資產管理的過程中,首...
(共 855 字,隱藏中)
前往觀看
0
0
相關試題
13. 關於資產分級盤點施作方式,下列敘述何者不正確? (A) 保管人離職轉移,需要進行相關資產歸戶變更 (B) 異地備援端相關系統,需另標示位置資訊,以為識別 (C) 電腦規格需依據製造商規格項列於資訊紀錄中 (D) 資訊設備送修,無法列入盤點,可以不用處置追蹤
#3163754
14. 下列何者非資產擁有者所負責執行之工作? (A) 確保資產已盤點並造冊 (B) 確保資產已經適切分級,並實施適當之保護 (C) 確保資產以最低之成本進行採購 (D) 確保資產的銷毀已採取適當之處置程序
#3163755
15. 下列何者為建立組織資訊安全管理系統(Information Security Management System, ISMS)活動中優先於另三項需要進行的任務? (A) 識別弱點 (B) 識別現有及已規劃之控制措施 (C) 識別資訊資產 (D) 識別威脅
#3163756
16. 如果資訊安全事件的攻擊者的獲益小於成本時,或是預估的損失在組 織可以容忍的範圍內,此時可以採取哪一種風險處置策略? (A) 風險接受 (B) 風險降低 (C) 風險移轉 (D) 風險避免
#3163757
17. 以下何者非風險評鑑後,對於超出風險事項首要處理方式? (A) 風險規避 (B) 風險轉嫁 (C) 風險控制 (D) 風險再評鑑
#3163758
18. 關於風險分析(Risk Analysis),下列敘述何者不正確? (A) 在現有的控制方法下,系統性運用有效資訊,以判斷特定事件發生的可能性及其影響的嚴重程度 (B) 將可接受風險與主要風險分開,並提供風險評量所需的資料 (C) 風險分析的步驟之一為畫出風險圖像,依分析資料結果畫出風險圖像,橫軸代表機率,縱軸代表時間 (D) 風險分析的步驟之一為蒐集資訊,包括紀錄經驗、國外的應用、出版文獻、調查與研究、專家判斷、模型應用、實驗及原型
#3163759
19. 關於資訊安全管理系統中的風險處理,下列敘述何者不正確? (A) 依照風險等級,實施控制措施,降低風險 (B) 可選擇風險轉移;比方購買地震或防火保險 (C) 所有風險都可以選擇直接接受 (D) 移除風險來源
#3163760
20. 下列何者不是定量風險分析中所使用的計算因子? (A) 年度發生率(Annualized Rate of Occurrence, ARO) (B) 資產價值(Assets Value) (C) 暴露因子(Exposure Factor, EF) (D) 均線(Moving Average, MA)
#3163761
21. 關於存取控制措施,下列敘述何者不正確? (A) 應建立帳號管理機制,包含帳號之申請、開通、停用及刪除之程 序 (B) 組織應在符合資訊存取限制條件下,讓授權的使用者可指派分享 的存取權限 (C) 對於每一種允許的遠端存取類型,都應先取得授權,建立使用限 制、組態/連線需求及實作指引,並予以文件化 (D) 資訊系統無需對行動裝置之連線要求授權
#3163762
22. 存取控制大概可分為三類,系統、實體與網路存取控制。以下哪種行 為是屬於實體存取控制? (A) 讀取公司郵件 (B) 列印生產報表 (C) 進入機房巡檢 (D) 上網瀏覽新聞
#3163763
相關試卷
114年 - 114-2 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#133437
2025 年 · #133437
114年 - 114-1 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#127127
2025 年 · #127127
113年 - 113-2 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#124020
2024 年 · #124020
113年 - 113-1 初級資訊安全工程師01-資訊安全管理概論#120138
2024 年 · #120138
112年 - 112-2 初級資訊安全工程師能力鑑定試題01:I11資訊安全管理概論#117738
2023 年 · #117738
112年 - 112-1 初級資訊安全工程師能力鑑定:資訊安全管理概論#114715
2023 年 · #114715
111年 - 111初級資訊安全工程師01:資訊安全管理概論#112147
2022 年 · #112147
111年 - 111 初級資訊安全工程師01-資訊安全管理概論#111443
2022 年 · #111443
110年 - 110-2 初級資訊安全工程師-資訊安全管理概論#111415
2021 年 · #111415
110年 - 110-1初級資訊安全工程師-資訊安全管理概論#104050
2021 年 · #104050