阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全規劃實務◆中級
>
113年 - 113-1 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#119307
> 試題詳解
30.情境如附圖所示,請問在進行風險識別作業時,對於本類型的跨國企業以何種方式進行風險識別較「不」合適?
(A) 以資產為基礎的風險識別
(B) 以事件為基礎的風險識別
(C) 以教材範本進行風險識別
(D) 以人員為基礎的風險識別
答案:
登入後查看
統計:
A(23), B(5), C(479), D(84), E(0) #3223856
詳解 (共 2 筆)
陳小刀
B1 · 2024/04/24
#6076047
以教材範本進行風險識別:這種方式可能指的...
(共 98 字,隱藏中)
前往觀看
10
0
Aaron Lim
B2 · 2024/05/01
#6083821
在進行風險識別作業時,對於如 A 企業...
(共 216 字,隱藏中)
前往觀看
10
1
相關試題
31.情境如附圖所示,請問於 A 企業於歐盟內系統據點執行的資訊安全管理系統(ISMS)及個人資料保護管理系統(PIMS), 執行下列選項較為適當? (A) 資訊安全風險評鑑(ISRA)及營運衝擊評鑑(BIA) (B) 資訊安全風險評鑑(ISRA)及資料保護衝擊評鑑(DPIA) (C) 環境影響評鑑(EIA)及營運衝擊評鑑(BIA) (D) 環境影響評鑑(EIA)及資訊安全風險評鑑(ISRA)
#3223857
32.情境如附圖所示,A 企業欲針對此次在英國的電子商務平台,所發生的大量客戶個資外洩事件進行風險處理,請問下列何風險處理方式較「不」適當? (A) 電子商務平台個人資料去識別化 (B) 落實資料庫加密以避免未經授權的存取 (C) 採用 SSL3.0 的傳輸加密 (D) 採用多因子身份認證(MFA)
#3223858
複選題33. 有關資訊安全之風險處理,下列何項敘述「有誤」? (A) 應依據風險評估準則與導致該等風險之事故情境之關係,訂定優先序之風險清單 (B) 風險處理時若已選擇降低風險,則無需進行風險處理計畫 (C) 風險處理應由高風險項目優先處理 (D) 對於所識別出之風險,只要經過風險處理後所剩下來的殘餘風險即可
#3223859
34. A 銀行風險評估後,決定不使用雲端廠商提供之服務,此項屬下列何項風險回應措施? (A) 風險緩解(Risk mitigation) (B) 風險避免(Risk avoidance) (C) 風險保留(Risk retention) (D) 風險分擔(Risk sharing)
#3223860
35. 有關風險處理目的之敘述,下列何項正確? (A) 風險處理之目的係選擇並實施識別風險的選項 (B) 風險處理之目的係選擇並實施評估風險的選項 (C) 風險處理之目的係選擇並實施分析風險的選項 (D) 風險處理之目的係選擇並實施處理風險的選項
#3223861
複選題36. 關於「風險」與「風險管理」的敘述,下列哪些正確? (A) 風險是外部威脅利用弱點對內部資產造成衝擊的可能性 (B) 通常風險管理都會以 ISO/IEC 27005 風險管理指引作為參考 (C) 風險分析可依可用性、完整性、機密性加以質化後,決定風險等級 (D) 進行風險識別須包含威脅識別與弱點識別
#3223862
37. 情境如附圖所示。請問應該選用下列何項由 ISP 業者提供的服務型防護機制,較能有效地減緩攻擊及其所帶來的影響? (A) 網路存取控制(NAC) (B) 網路流量清洗服務(Flow Cleaning) (C) 蜜罐誘捕系統(Honey Pot) (D) 入侵偵測系統(IDS)
#3223863
38.情境如附圖所示。承上題,單以營業損失而言,該項防禦機制一年能為 Quick GO 降低多少金額? (A) 10,000 元 (B) 80,000 元 (C) 70,000 元 (D) 30,000 元
#3223864
39.情境如附圖所示。承本題組第一題,該項防禦機制於每一年能夠為 Quick GO 公司創造的價值為何? (A) 負 20,000 元 (B) 負 10,000 元 (C) 20,000 元 (D) 50,000 元
#3223865
複選題40.情境如附圖所示。有關 DDoS 攻擊的防禦機制,除本題組第一題的服務型機制外,還可以在建置下列哪些設備或服務,以減輕攻擊所造成的影響? (A) 建置網頁型防火牆(WAF)系統 (B) 建置「內容傳遞網路」(Content Delivery Network, CDN) (C) 建置「負載平衡伺服器」(Server Load Balancer) (D) 建置資料外洩防護(DLP)系統
#3223866
相關試卷
115年 - 115-1 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#139173
2026 年 · #139173
114年 - 114-2 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#130419
2025 年 · #130419
114年 - 114-1 資訊安全工程師能力鑑定中級試題:I21 資訊安全規劃實務#126080
2025 年 · #126080
113年 - 113-2 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#122124
2024 年 · #122124
113年 - 113-1 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#119307
2024 年 · #119307
112年 - 112-2 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#116084
2023 年 · #116084
112年 - 112-1 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#114234
2023 年 · #114234
111年 - 111 中級資訊安全工程師能力鑑定試題:資訊安全規劃實務#113002
2022 年 · #113002
110年 - 110 中級資訊安全工程師能力鑑定試題:資訊安全規劃實務#103271
2021 年 · #103271
109年 - 109 中級資訊安全工程師能力鑑定:資訊安全規劃實務#90119
2020 年 · #90119