阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全管理概論◆初級
>
110年 - 110-2 初級資訊安全工程師-資訊安全管理概論#111415
> 試題詳解
20. 公司機房重地購買地震險或火險,此行為屬於下列何種風險處理方 式?
(A) 風險接受(Acceptance)
(B) 風險規避(Avoidance)
(C) 風險降低(Reduction)
(D) 風險移轉(Transfer)
答案:
登入後查看
統計:
A(18), B(44), C(60), D(1053), E(0) #3011752
詳解 (共 1 筆)
加冰
B1 · 2023/05/25
#5823584
此行為屬於「風險移轉(Transfer)...
(共 319 字,隱藏中)
前往觀看
9
0
相關試題
21. 在資安風險管理過程中,關於風險識別(Risk Identification)應包括的 工作項目,下列何者較「不」正確? (A) 識別威脅(Threat) (B) 識別脆弱點(Vulnerability) (C) 識別風險等級(Risk Level) (D) 識別資產(Asset)
#3011753
22. 為避免機房在一樓會有淹水的風險,而將機房搬到較高樓層,請問這 是何種風險處理行為? (A) 風險規避(Avoidance) (B) 風險移轉(Transfer) (C) 風險降低(Reduction) (D) 風險接受(Acceptance)
#3011754
23. 關於風險評鑑管理程序,下列敘述何者較「不」正確? (A) 建立全景係界定風險評鑑範圍 (B) 詳細風險評鑑包括風險識別、風險分析與風險評估 (C) 風險處理若符合風險處理準則,則進入風險接受階段 (D) 風險評鑑若不符合風險評鑑準則,則進入風險溝通階段
#3011755
24. 關於風險降低(Reduction),下列敘述何者「不」正確? (A) 其方式包括日常稽核遵守控制程度 (B) 其方式包括處理偶發事故的計畫 (C) 其方式包括找出相較於現有的控制方法,新的控制方法所可能帶 來的相對利益 (D) 其方法包括契約的簽訂、保險和機關的結構,如合夥經營和共同 投資
#3011756
25. 關於風險分析,下列敘述何者較「不」正確? (A) 風險分析的目的是找出風險發生的可能性 (B) 風險分析用於評估風險等級 (C) 風險分析可分析事件發生的影響性(D) 風險分析會影響風險準則的訂定
#3011757
26. 存取控制(Access Control)決定使用者與作業系統之間的溝通,防止 系統資源或資料被未經授權地存取。請問下列何者「不」是存取控制 在組織中主要區分的三種操作模式? (A) 強制存取控制(Mandatory Access Control, MAC) (B) 任意存取控制(Discretionary Access Control, DAC) (C) 屬性存取控制(Attribute-based Access Control, ABAC) (D) 角色基準存取控制(Role-based Access Control, RBAC)
#3011758
27. 關於存取控制(Access Control),下列敘述何者較「不」正確? (A) 需依據不同角色,賦予不同的資料存取權限 (B) 需依據資料的機密層級不同,去設立存取權限 (C) 將所有存取角色皆設定為共同權限,以方便程式開發操作使用 (D) 記錄所有的存取事件,以便未來追蹤使用
#3011759
28. 為鑑別使用者身份,常採用多因素驗證,下列何者「不」屬於多因素 驗證的設計原理? (A) Something you know (B) Something you want (C) Something you have (D) Something you are
#3011760
29. 關於特權帳號(Privileged Account)的管理行為,下列敘述何者較「不」 適當? (A) 定期修改密碼 (B) 設定複雜性密碼,且首次登入時須變更預設密碼 (C) 使用系統預設帳號作為管理者執行實際管理工作 (D) 限縮系統預設管理者帳號之權限
#3011761
30. 若運用「生物特徵」來做身分認證時,儀器的最佳靈敏度必須調整在 誤殺(False Reject)與誤放(False Accept)兩條曲線的交叉點,此交 叉點被稱為下列何種錯誤率? (A) 位元錯誤率(Bit Error Rate) (B) 封包錯誤率(Packet Error Rate) (C) 測試錯誤率(Test Error Rate) (D) 交點錯誤率(Crossover Error Rate)
#3011762
相關試卷
114年 - 114-2 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#133437
2025 年 · #133437
114年 - 114-1 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#127127
2025 年 · #127127
113年 - 113-2 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#124020
2024 年 · #124020
113年 - 113-1 初級資訊安全工程師01-資訊安全管理概論#120138
2024 年 · #120138
112年 - 112-2 初級資訊安全工程師能力鑑定試題01:I11資訊安全管理概論#117738
2023 年 · #117738
112年 - 112-1 初級資訊安全工程師能力鑑定:資訊安全管理概論#114715
2023 年 · #114715
111年 - 111初級資訊安全工程師01:資訊安全管理概論#112147
2022 年 · #112147
111年 - 111 初級資訊安全工程師01-資訊安全管理概論#111443
2022 年 · #111443
110年 - 110-2 初級資訊安全工程師-資訊安全管理概論#111415
2021 年 · #111415
110年 - 110-1初級資訊安全工程師-資訊安全管理概論#104050
2021 年 · #104050