阿摩線上測驗
登入
首頁
>
ITE◆資訊安全管理系統與風險管理
>
110年 - 110 資訊安全管理系統與風險管理#104932
> 試題詳解
35. 根據行政院資通安全會報公布的資通系統風險評鑑參考指引,風險評鑑(Ri Assessment)可分成以下三個作業:1. 風險分析、2. 風險評量、3. 風險識別,三者的執行順序為何?
(A)1,2,3
(B)2,3,1
(C)3,1,2
(D)2,1,3
答案:
登入後查看
統計:
A(10), B(8), C(292), D(11), E(0) #2823919
詳解 (共 1 筆)
中年迷路
B1 · 2025/03/10
#6328024
根據行政院資通安全會報公布的資通系統風險...
(共 190 字,隱藏中)
前往觀看
4
0
相關試題
35. 根據行政院資通安全會報公布的資通系統風險評鑑參考指引,風險評鑑(Ri Assessment)可分成以下三個作業:1. 風險分析、2. 風險評量、3. 風險識別,三者的執行順序為何? (A)1,2,3 (B)2,3,1 (C)3,1,2 (D)2,1,3
#2823959
36. 關於資訊資產的價值、弱點及威脅的對應關係,下列何者為正確的敘述? (A)威脅與弱點的增加與資訊安全風險的增加是兩回事 (B)資訊資產具有價值,並會受到資本市場波動的潛在影響 (C)組織通過實施安全控制防範威脅,以降低資安的投入人力 (D)威脅利用弱點對資訊資產造成影響
#2823920
複選題37. 根據行政院公布的【資通安全責任等級分級辦法】,以下哪些敘述為真?(複選) (A)【資通系統防護需求分級原則】的構面可分為機密性、完整性、可用性及法律 遵循性 (B)根據【資通系統防護需求分級原則】,防護需求等級可分為高、中、低、普 (C)當發生資通安全事件致資通系統受影響時,可能造成未經授權之資訊揭露,對 機關之營運、資產或信譽等方面將產生嚴重之影響。這類的資通系統的需求防護 等級是中等。 (D)公立醫學中心的資通安全責任等級為 B 級
#2823921
38. 有關人力資源安全,以下哪一項敘述有誤? (A)為確保員工及承包者瞭解其將承擔之責任,且適任其角色,在聘用前、聘用期 間及聘用終止應進行控管 (B)因個人資料保護法相關規定,各類型組織對所有可能被聘任者所進行背景調查 時,均不得要求應徵者提供「警察刑事紀錄證明書」 (C)對所有可能被聘任者所進行背景調查時,宜確認應徵者所宣稱之學歷及專業資 格 (D)對所有可能被聘任者所進行背景調查時,宜進行獨立之身分查證(身分證、護 照或類似證件)
#2823922
39. 「衝突之職務及責任範圍應予以區隔,以降低組織資產 遭未經授權或非蓄意修改 或誤用之機會。」前述為 CNS 27001 何項控制措施之要求? (A)職務區隔 (B)資訊安全之角色及責任 (C)聘用條款及條件 (D)管理階層責任
#2823923
40. 一般而言,控制措施可提供以下之一種或多種形式保護,包含矯正、消弭、預 防、衝擊最小化、制止、偵測、復原、監視及認知。資安事件管理平台 (Security information and event management)屬於哪一類控制措施? (A)偵測 (B)認知 (C)復原 (D)矯正
#2823924
1. 資通安全管理法的主管機關為何?(A)國家安全會議(B)國家資通安全會報(C)數位發展部(D)國家安全局
#2823925
複選題2. 主管機關應衡酌公務機關及特定非公務機關業務下列哪些條件,訂定資通安全責 任等級之分級?(複選) (A)重要性與機敏性 (B)機關層級 (C)機關⾸⻑職等 (D)保有或處理之資訊種類、數量、性質、資通系統之規模及性質
#2823926
3. 為提升資通安全,政府應提供資源,整合⺠間及產業⼒量,提升全⺠資通安全意 識,並推動下列事項: (A)資通安全管理法相關子法 (B)國家資通安全發展方案 (C)國家資通安全政策 (D)國家資通安全管理及技術規範
#2823927
複選題4. 公務機關應符合其所屬資通安全責任等級之要求,並考量其所保有或處理之資訊 種類、數量、性質、資通系統之規模與性質等條件,訂定、修正及實施資通安全 維護計畫。依據資通安全管理法,下列哪些機關不必訂定並實施資通安全維護計 畫?(複選) (A)台北市政府警察局 (B)三軍總醫院 (C)海洋委員會海岸巡防署 (D)國家安全局
#2823928
相關試卷
110年 - 110 資訊安全管理系統與風險管理#104932
2021 年 · #104932
109年 - 109 資訊安全管理系統與風險管理#104933
2020 年 · #104933
108年 - 資訊安全管理系統與風險管理(ISK)#86892
2019 年 · #86892
107年 - 資訊安全管理系統與風險管理(ISK)#86893
2018 年 · #86893
106年 - 資訊安全管理系統與風險管理(ISK)#86894
2017 年 · #86894
105年 - 資訊安全管理系統與風險管理(ISK)#86901
2016 年 · #86901
104年 - 104 ITE 資訊專業人員鑑定試題_資訊安全類:資訊安全管理系統與風險管理#120633
2015 年 · #120633