阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全管理概論◆初級
>
108年 - 108-2 資訊安全工程師_初級:資訊安全管理概論#86365
> 試題詳解
17. 執行定期風險評鑑進入尾聲時,發現一項新的風險議題,下列何者較 「不」適當?
(A)將該風險議題納入此次風險評鑑,一併完成評鑑
(B) 針對該風險議題額外執行風險評鑑並出具報告
(C) 因定期風險評鑑有完成期限,故對此風險議題不做處理
(D)先初步評估該風險議題是否有重大影響,若無重大影響則於事後再 進行完整評估
答案:
登入後查看
統計:
A(40), B(26), C(893), D(67), E(0) #2332461
詳解 (共 1 筆)
加冰
B1 · 2023/06/02
#5832529
當在定期風險評鑑的最後階段發現一個新的風...
(共 337 字,隱藏中)
前往觀看
3
0
相關試題
18. 關於風險評估(Risk Evaluation),下列敘述何者正確? (A)是識別風險來源、事件、發生的原因,與可能產生的後果 (B) 是組織進行風險評鑑、識別、分析的整體流程 (C) 是理解風險本質並且決定風險等級的流程 (D)是比較風險分析結果與風險準則來決定風險或嚴重程度是否為可 接受的流程
#2332462
19. 下列何者「不」是選擇風險處理對策時的主要考量因素? (A)法令法規 (B) 實施成本 (C) 利害相關者的感知 (D)短期內可達成
#2332463
20. 下列何者「不」是風險處理的選項? (A)風險降低 (B) 風險轉移 (C) 風險忽略 (D)風險接受
#2332464
21. 使用者身分識別大致可分所知之事 (something you know)、所持之物 (something you have)及生物特徵(something you are),下列何者「不」 是所持之物(something you have)識別? (A)用指紋開電腦 (B) 刷卡進機房 (C) 用提款卡領錢 (D)用鑰匙開門
#2332465
22. 勒索病毒(Ransomware)使用對稱式加密技術與非對稱式加密技術來 進行加密電腦內的檔案,讓使用者無法使用,此現象主要影響資訊系 統的何種特性? (A)機密性(Confidentiality) (B) 可用性(Availability) (C) 完整性(Integrity) (D)鑑別性(Authenticity)
#2332466
23. 若公司的門禁出入管制已使用生理特徵認證(Biometric Authentication) 設備進行身分驗證,為更加嚴格管制,建議應如何調整生理特徵設備? (A)選擇交叉錯誤率(Crossover Error Rate, CER) (B) 提高錯誤拒絕率(False Rejection Rate, FRR) (C) 提高錯誤接受率(False Acceptance Rate, FAR) (D)選擇相等錯誤率(Equal Error Rate, EER)
#2332467
24. 公司規定系統權限異動應書面申請,並經主管核准方可執行,下列何項 申請「不」宜開放權限? (A)採購人員申請單據刪除權限經財會主管核准 (B) 資訊主管申請管理者權限經總經理核准 (C) 財會人員申請系統月結權限經財會主管核准 (D)稽核主管申請系統所有模組的查詢權限經董事長核准
#2332468
25. 關於存取控制,下列敘述何者較「不」適當? (A)使用防火牆區隔內外網路,將公司對外全球網站放置於 DMZ 區 (Demilitarized zone),並關閉非必要的連接埠 (B) 使用網段區隔技術,隔離敏感系統、重要機密的工作群組以及各類 別的職務群組,但為了通聯及工作的便利性,內部網路各網段應 直接互相通聯 (C) 機密檔案加密系統的使用者依不同的工作性質設定群組權限,非該 群組成員無法開啟其加密檔案 (D)重要系統設定其使用者超過一段時間未動作即會自動登出
#2332469
26. 若想採用暴力攻擊的方式破解以小寫英文和數字所組成的八位密碼,至多總共要嘗試多少次? (A)(26+10)8 (B) 268+108 (C) (10+26)x8 (D)
#2332470
27. 制定組織內部存取控制政策時,下列何種考量項目較為適合? (A)對需要的使用者皆開放所需要的權限 (B) 配置存取權限時可以有共用帳號的使用 (C) 組織營運應用之安全要求事項需納入 (D)對於存取權限的配置過程不需留下正式授權核可的紀錄
#2332471
相關試卷
114年 - 114-2 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#133437
2025 年 · #133437
114年 - 114-1 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#127127
2025 年 · #127127
113年 - 113-2 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#124020
2024 年 · #124020
113年 - 113-1 初級資訊安全工程師01-資訊安全管理概論#120138
2024 年 · #120138
112年 - 112-2 初級資訊安全工程師能力鑑定試題01:I11資訊安全管理概論#117738
2023 年 · #117738
112年 - 112-1 初級資訊安全工程師能力鑑定:資訊安全管理概論#114715
2023 年 · #114715
111年 - 111初級資訊安全工程師01:資訊安全管理概論#112147
2022 年 · #112147
111年 - 111 初級資訊安全工程師01-資訊安全管理概論#111443
2022 年 · #111443
110年 - 110-2 初級資訊安全工程師-資訊安全管理概論#111415
2021 年 · #111415
110年 - 110-1初級資訊安全工程師-資訊安全管理概論#104050
2021 年 · #104050