阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全管理概論◆初級
>
112年 - 112-1 初級資訊安全工程師能力鑑定:資訊安全管理概論#114715
> 試題詳解
20. 關於實施「資訊分類」作業主要目的之敘述,下列何者最正確?
(A) 防止儲存在媒體的資訊被經授權的移除
(B) 防止儲存在媒體的資訊被經授權的揭露
(C) 確保組織重要的資訊受到適切等級的保護
(D) 確保公開的資訊受到適切等級的保護
答案:
登入後查看
統計:
A(35), B(39), C(1750), D(140), E(0) #3115000
詳解 (共 1 筆)
Aaron Lim
B1 · 2024/02/01
#6021533
(A) 防止儲存在媒體的資訊被經授權的...
(共 420 字,隱藏中)
前往觀看
4
0
相關試題
21. 當進行風險評估,發現機密資料外洩風險是組織內部最大之風險時,組織進行了相對應之風險處理方法,其中包含了購買資料外洩保險,此為下列何種風險處理方式? (A) 風險保留(Risk Retention) (B) 風險降低(Risk Reduction) (C) 風險轉移(Risk Transfer) (D) 風險避免(Risk Avoidance)
#3115001
22. 風險評鑑(Risk Assessment)後的風險處理方式有以下哪幾種方法? (A) 接受、降低、轉移、避免 (B) 規劃、評估、排序、避免 (C) 面對、處理、解決、接受 (D) 評估、分析、處理、降低
#3115002
23. 關於風險評鑑(Risk Assessment)的敘述,下列何者較正確? (A) 應建立一套適用於全公司(組織)之準則 (B) 不同類別被評鑑項目,無須依不同類別區分風險 (C) 可接受風險一定要在風險評鑑前先決定 (D) 風險改善計畫,執行單位應再選擇是否需執行
#3115003
24. 關於風險轉移(Risk Transfer)的敘述,下列何者「不」正確? (A) 藉由其他的團體,來承擔或分擔部份的風險 (B) 當風險全部或部分被轉移時,可能會遭遇新的風險 (C) 將風險轉移給其他團體時,可以降低風險對自身的影響 (D) 可以有效減低風險發生的機率
#3115004
25. 下列何者「不」是風險處理的選項? (A) 風險降低(Risk Reduction) (B) 風險轉移(Risk Transfer) (C) 風險忽略(Risk Neglect) (D) 風險保留(Risk Retention)
#3115005
26. 關於存取控制(Access control)的描述,下列何者錯誤? (A) 存取者向受保護資源進行存取操作的控制管理 (B) 未被授權者,可透過系統管理員,取得未被授權的資源 (C) 存取控制包含了認證、授權以及稽核 (D) 現實生活中門禁系統也是一種存取控制的表現
#3115006
27. 在自由決定存取控制(Discretionary Access Control, DAC)環境中,以下哪個角色被授權向其他人授予資訊存取權限? (A) 資安經理 (B) 部門經理 (C) 資料擁有者 (D) 執行長(CEO)
#3115007
28. 最常見的身分驗證方式是「帳號密碼」的驗證,請問下列措施中何者無法提升安全性? (A) 要求定期修改密碼 (B) 採用動態密碼 (C) 規範高強度密碼長度與複雜度 (D) 密碼統一並共用
#3115008
29. 在存取控制(Access Control)中,提到存取控制系統能夠達到的 AAA機制,請問這 3 個 A「不」包含下列何者? (A) Availability (B) Accounting (C) Authentication (D) Authorization
#3115009
30. 下列關於存取控制的作法,何者較「不」正確? (A) 應訂定資訊存取控制政策,並文件化公告 (B) 存取控制規範,需符合資料保護法令與契約規定 (C) 為了能快速進行除錯,存取記錄應開放給所有工程人員存取 (D) 資訊存取控制規範,應依照人員的工作與職務分別訂定
#3115010
相關試卷
114年 - 114-2 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#133437
2025 年 · #133437
114年 - 114-1 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#127127
2025 年 · #127127
113年 - 113-2 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#124020
2024 年 · #124020
113年 - 113-1 初級資訊安全工程師01-資訊安全管理概論#120138
2024 年 · #120138
112年 - 112-2 初級資訊安全工程師能力鑑定試題01:I11資訊安全管理概論#117738
2023 年 · #117738
112年 - 112-1 初級資訊安全工程師能力鑑定:資訊安全管理概論#114715
2023 年 · #114715
111年 - 111初級資訊安全工程師01:資訊安全管理概論#112147
2022 年 · #112147
111年 - 111 初級資訊安全工程師01-資訊安全管理概論#111443
2022 年 · #111443
110年 - 110-2 初級資訊安全工程師-資訊安全管理概論#111415
2021 年 · #111415
110年 - 110-1初級資訊安全工程師-資訊安全管理概論#104050
2021 年 · #104050