阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全規劃實務◆中級
>
112年 - 112-2 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#116084
> 試題詳解
34. 關於必須進行風險評估的狀況,下列敘述何者錯誤?
(A) 依據 ISMS(Information Security Management System)要求,必須定期施行風險評估
(B) 決定到美國設立新的工廠,將公司研發團隊遷往美國
(C) 一般員工國外旅遊
(D) 將本地端所有資訊系統密遷到 Azure 雲端服務
答案:
登入後查看
統計:
A(9), B(13), C(473), D(22), E(0) #3142794
詳解 (共 1 筆)
Aaron Lim
B1 · 2024/01/25
#6016055
在資訊安全管理系統(ISMS)的框架下...
(共 586 字,隱藏中)
前往觀看
3
0
相關試題
35. 某作業流程經過風險評估(Assessment)後的固有風險值, 遠低於所設定的可接受風險水準時,下一步行動方案,下列 何者較「不」適當? (A) 檢視剩餘風險的水準 (B) 向管理階層報告合規結果 (C) 實施控制措施再降低風險 (D) 持續監控作業流程的變化
#3142795
複選題36. X 公司與 Y 公司進行網路服務業務合作之風險超過公司所 設定之風險胃納(Risk appetite)。X 公司最後決定與 Y 公司 進行合作,下列哪些項目是合適的風險回應選擇?(複選) (A) 風險規避(Risk avoidance) (B) 風險保留(Risk retention) (C) 風險緩解(Risk mitigation) (D) 風險分擔(Risk sharing)
#3142796
37. 情境如附圖所示,T 公司未聘雇資安長亦無專責資安管理單位,初步評估為中風險事項。後來經過內部討論 時,公司治理主管要求將其調整為高風險事項,請問此項調 整「最」可能的原因為何? (A) 資訊安全為各界重視項目,各項資安措施皆應以最 高標準要求 (B) 公司人員編制設有資安長之職位,但尚未招聘專業 主管 (C) 法令法規要求 (D) 去年執行風險評鑑時,此項目亦列為中風險事項
#3142797
38. 情境如附圖所示,風險評鑑發現的 5 個高風險事項,皆與公司目前最主要之業務或主要作業流程相關,請問 下列何項風險回應是公司最「不」可能選擇執行的項目? (A) 增加相關控制作業以降低風險 (B) 購置保險,降低公司可能的損失 (C) 尋求合格之外部合作廠商,將風險降低至可接受水準 (D) 結束該項業務,避免承擔風險
#3142798
39. 情境如附圖所示,公司風險評鑑後發現,其中一個高險事項去年度亦列為高風險事項。請問發生此現象最可能的原因(請見附圖二)為下列何項?(A) 123 (B) 234 (C) 124 (D) 12
#3142799
複選題40. 情境如附圖所示,公司高層評估未來業務模式後, 已決定將主要營運系統架設置雲端以利各地公司協同作業,並已編列預算執行此項。此次風險評估亦將公司內部缺乏建 置雲端系統之軟硬體列為高風險事項。請問下列哪些內容是公司可能的風險回應?(複選) (A) 尋找符合公司要求之雲端服務廠商,共同合作完成 公司要求 (B) 尋找專業 SI 廠商,由其協助規劃系統轉移至雲端提供服務 (C) 增聘相關專業人員、購買相關軟體及硬體設施,並規劃增設合格機房,自行完成公司要求 (D) 由於初步估計所需經費約超過已編列預算 5%,因此將要求公司停止此項變更
#3142800
1.「同業拆款」期限多為 1 日至 10 日,若以 1 日為期限者稱為日拆或隔夜拆款。(A)O(B)X
#3142801
2.通貨淨額係指中央銀行發行之鈔券及硬幣減中央銀行庫存現金。(A)O(B)X
#3142802
3.本行營業單位辦理行外服務事項如涉及理財商品銷售作業,理財人員應充分告知客戶商品內容及相關投資風險。(A)O(B)X
#3142803
4.本行從事保險業務招攬之行員,應取得保險業務員資格並由保險代理部送件至金管會保險局辦理保險業務員登錄。(A)O(B)X
#3142804
相關試卷
115年 - 115-1 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#139173
2026 年 · #139173
114年 - 114-2 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#130419
2025 年 · #130419
114年 - 114-1 資訊安全工程師能力鑑定中級試題:I21 資訊安全規劃實務#126080
2025 年 · #126080
113年 - 113-2 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#122124
2024 年 · #122124
113年 - 113-1 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#119307
2024 年 · #119307
112年 - 112-2 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#116084
2023 年 · #116084
112年 - 112-1 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#114234
2023 年 · #114234
111年 - 111 中級資訊安全工程師能力鑑定試題:資訊安全規劃實務#113002
2022 年 · #113002
110年 - 110 中級資訊安全工程師能力鑑定試題:資訊安全規劃實務#103271
2021 年 · #103271
109年 - 109 中級資訊安全工程師能力鑑定:資訊安全規劃實務#90119
2020 年 · #90119