阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全管理概論◆初級
>
107年 - 107 初級資訊安全工程師能力鑑定試題01:資訊安全管理概論#117053
> 試題詳解
20. 關於風險管理,下列敘述何者「不」正確?
(A) 管理組織風險,避免風險擴大
(B) 協助組織隱藏風險,避免驗證失效
(C) 協調實作控制風險,降低風險
(D) 尋求備案,以避免意外發生
答案:
登入後查看
統計:
A(2), B(388), C(7), D(12), E(0) #3163492
詳解 (共 1 筆)
MoAI - 您的AI助手
B1 · 2025/11/03
#7019599
題目解析 題目要求我們找出一個關於風險管...
(共 829 字,隱藏中)
前往觀看
0
0
相關試題
21. 關於存取控制措施,下列敘述何者正確? (A) 組織建立無線存取資訊系統時,無需取得授權,以快速建立無線 存取使用限制、組態/連線需求 (B) 採用最小權限原則時,只允許使用者依據任務和業務功能,完成 所需之授權存取 (C) 資訊系統及系統間的資料交換,無需採取強制審查授權,以符合 組織的存取控制政策 (D) 作業系統皆無需考慮強制存取控制(Mandatory Access Control, MAC)之架構
#3163493
22. 特權(Privilege)是指使用者對資訊資產擁有特殊的權限。下列何者「不」 是特權使用者? (A) 資料庫管理員 (B) 帳號管理員 (C) 文書處理員 (D) 網路管理員
#3163494
23. 「業務承辦人員,不能身兼業務稽核人員」為下列何者的說明? (A) 職務區隔(Segregation of Duties) (B) 最小權限原則(Principle of Least Privilege) (C) 必要知道原則(Need-to-know Principle) (D) 以角色為基礎的存取控制(Role-based access control, RBAC)
#3163495
24. 關於權限管理,下列做法何者較「不」適當? (A) 賦予新到任資訊人員系統權限前,應先經過考核 (B) 由於系統權限設定時已經過核准,故不需定期審查系統權限 (C) 採購助理申請查詢庫存數量權限時,應會簽倉儲主管 (D) 業務助理離職後,系統僅設定停用該員帳號而非刪除帳號
#3163496
25. 下列何者「不」是資料存取控制的方法? (A) 強制存取控制(Mandatory Access Control, MAC) (B) 存取控制目錄(Access Control List , ACL) (C) 規則基準存取控制(Rule-based Access Control) (D) 身分識別(Identification)
#3163497
26. 當遇到需設定密碼識別的情況時,下列何種做法可使密碼較「不」容 易被破解? (A) 使用純數字 (B) 英文名字加生日 (C) 身分證字號 (D) 參雜大小寫數字,越雜亂無章越好
#3163498
27. 下列何種生物辨識方式之交叉錯誤率(Crossover Error Rate, CER)最 低? (A) 語音辨識 (B) 掌形辨識 (C) 手寫辨識 (D) 虹膜辨識
#3163499
28. 關於身分認證機制,下列敘述何者「不」正確? (A) 兩階段身分認證的方式可透過手機,或是專屬的安全金鑰裝置等 工具執行 (B) 兩階段身分認證的目的,在於簡化認證程序 (C) 動態密碼符記(Token)身份認證,是在使用者端常見的驗證工具 (D) 可透過 LDAP 服務,整合使用者在各種應用程式進行認證
#3163500
29. 下列何種攻擊手法,「不」能達到竊取或偽冒 Windows 使用者身份的目的? (A) PTT(Pass the Ticket) (B) PTH(Pass the Hash) (C) DDoS(Distributed Denial-of-Service Attack) (D) 密碼暴力破解(Brute-Force Attack)
#3163501
30. 下列身份認證所需的相關元素,其中何者遭公開或竊取時,「不」會影 響身份認證的安全性? (A) 憑證公鑰(Public Key) (B) 密碼(Password) (C) 通行碼(Pin Code) (D) 憑證私鑰(Private Key)
#3163502
相關試卷
114年 - 114-2 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#133437
2025 年 · #133437
114年 - 114-1 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#127127
2025 年 · #127127
113年 - 113-2 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#124020
2024 年 · #124020
113年 - 113-1 初級資訊安全工程師01-資訊安全管理概論#120138
2024 年 · #120138
112年 - 112-2 初級資訊安全工程師能力鑑定試題01:I11資訊安全管理概論#117738
2023 年 · #117738
112年 - 112-1 初級資訊安全工程師能力鑑定:資訊安全管理概論#114715
2023 年 · #114715
111年 - 111初級資訊安全工程師01:資訊安全管理概論#112147
2022 年 · #112147
111年 - 111 初級資訊安全工程師01-資訊安全管理概論#111443
2022 年 · #111443
110年 - 110-2 初級資訊安全工程師-資訊安全管理概論#111415
2021 年 · #111415
110年 - 110-1初級資訊安全工程師-資訊安全管理概論#104050
2021 年 · #104050