阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全管理概論◆初級
>
114年 - 114-1 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#127127
> 試題詳解
22. 下列何者「不」是風險位階矩陣中風險發生機率的三個等級 之一?
(A) 無
(B) 低
(C) 中
(D) 高
答案:
登入後查看
統計:
A(725), B(4), C(22), D(4), E(0) #3440947
詳解 (共 1 筆)
Aaron Lim
B1 · 2025/05/21
#6429765
在風險位階矩陣 (Risk Matri...
(共 334 字,隱藏中)
前往觀看
8
0
私人筆記 (共 1 筆)
張捲毛
2026/05/19
私人筆記#8106057
未解鎖
這題的正確答案是 (A) 無。 以下依...
(共 1015 字,隱藏中)
前往觀看
1
0
相關試題
23. 關於風險管理循環執行順序的描述,下列何者較為正確? (A) 風險識別 > 風險處理 > 風險分析 > 風險評估 (B) 風險評估 > 風險識別 > 風險處理 > 風險分析 (C) 風險處理 > 風險識別 > 風險分析 > 風險評估 (D) 風險識別 > 風險分析 > 風險評估 > 風險處理
#3440948
24. 系統在完成測試並確認了變更作業後,就得以開始進行「系 統轉換」,以更換至另一個系統或軟體版本,目前實務上常 見的「系統轉換」方法有下列四種:並行式(Parallel)轉換、 階段式(Phased)轉換、一次性(Abrupt)轉換、引導式(Pilot) 轉換。請問,下列何項系統轉換方式的轉換作業風險是最大 的? (A) 並行式(Parallel) (B) 階段式(Phased) (C) 一次性(Abrupt) (D) 引導式(Pilot)
#3440949
25. CNS 31010 提供系統化風險評鑑方法選擇及應用的指引文 件,摘列適用於各個層級的風險評鑑方法,其中有一項稱之 為「企業衝擊分析」(BIA)。請問運用此項方法的最大好處 為下列何項? (A) 無需再執行風險分析作業 (B) 無需定期進行重新評估,不會所受到影響或衝擊不 會改變風險值 (C) 僅使用定性評估方式就可以完成 (D) 可以增進企業業務持續運作的意識
#3440950
26. 當密碼作為鑑別資訊時,依最佳實務作法之建議,選用高強 度密碼,下列何者較「不」屬於高強度密碼? (A) 密碼非依辭典字詞或其組合 (B) 使用易於記憶之通行片語,並須包含文數字及特殊 字元。 (C) 要求密碼符合一定長度 (D) 密碼可依他人可使用個人之相關資訊,例如姓名、 電話號碼、出生日期
#3440951
27. 對於 SSO(Single Sign On)的描述,下列何者較「不」適切? (A) 一次登入可以對應多個系統帳號 (B) 每個系統都有自己的帳號 (C) 當系統、API 修改或系統異常,信任關係即失效 (D) 可記憶密碼
#3440952
28. 在 ISO 27001 的遠距工作管理規範下,若一個組織決定完全禁止遠距工作,並在其聲明中將該控制措施標註為「不適用」,下列何者描述最能與該聲明相符? (A) 確保現階段組織內無員工進行遠距工作,並在文件中說明該控制項不適用 (B) 確認組織未來可能的業務需求和風險變化,以便根據需要靈活調整遠距工作政策 (C) 確認並記錄在所有情況下(包括應急或特殊情況) 都禁止遠距工作,並提供相應的證據 (D) 定期審查和更新遠距工作政策,即使目前遠距工作被禁止,仍需為未來需求保留調整空間
#3440953
29. 採用多因子身分認證機制,主要目的是避免什麼攻擊方式,以下描述何者較「不」適切? (A) 避免生物特徵被竊取或挾持 (B) 避免個資拼圖 (C) 避免遭受鍵盤側錄 (D) 避免單一機制被暴力破解
#3440954
30. 下列何項「不」是資料庫的資料加密方式? (A) 資料遮罩(Data Masking) (B) 透明資料加密(Transparent Data Encryption,TDE) (C) 資料欄位加密 (D) 資料庫檔案加密
#3440955
31. 數位憑證(Digital Certificate)是在網際網路上識別人員和資 源的電子檔案,能夠讓兩個實體之間能夠進行安全、機密的 通訊。請問下列何項「不」是數位憑證的正確描述? (A) 使用在伺服器上的數位憑證又稱為「伺服器憑證」、 HTTPS/SSL 憑證,SSL 憑證是在網頁伺服器(主 機)與網頁瀏覽器(客戶端)之間建立一個密碼連 結的標準規範 (B) 一般網頁用的 SSL 憑證檔案中包含公鑰資訊、擁有 者身分資訊、數位憑證發行者、憑證有效到期日, 但是不會出現發行憑證日期 (C) 大部分的瀏覽器會在網址列裡顯示一個鎖的圖示或 是其他識別方式,如果要了解 SSL 憑證的細節,只 要點擊鎖的圖示即可 (D) 憑證用途非常廣泛,像是自然人憑證、工商憑證、 健保卡等都是屬於數位憑證的用途,幾乎身分與機 構識別都有利用到此技術
#3440956
32. 在存取控制或零信任中,常提到 AAA 原則或 3A 管制、3A 框架,下列何項「不」是其中之一? (A) 驗證身份(Authentication) (B) 檢查授權(Authorization) (C) 記錄行為(Accounting) (D) 帳號管理(Account Management)
#3440957
相關試卷
114年 - 114-2 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#133437
2025 年 · #133437
114年 - 114-1 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#127127
2025 年 · #127127
113年 - 113-2 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#124020
2024 年 · #124020
113年 - 113-1 初級資訊安全工程師01-資訊安全管理概論#120138
2024 年 · #120138
112年 - 112-2 初級資訊安全工程師能力鑑定試題01:I11資訊安全管理概論#117738
2023 年 · #117738
112年 - 112-1 初級資訊安全工程師能力鑑定:資訊安全管理概論#114715
2023 年 · #114715
111年 - 111初級資訊安全工程師01:資訊安全管理概論#112147
2022 年 · #112147
111年 - 111 初級資訊安全工程師01-資訊安全管理概論#111443
2022 年 · #111443
110年 - 110-2 初級資訊安全工程師-資訊安全管理概論#111415
2021 年 · #111415
110年 - 110-1初級資訊安全工程師-資訊安全管理概論#104050
2021 年 · #104050