阿摩線上測驗
登入
首頁
>
ITE◆資訊安全管理系統與風險管理
>
110年 - 110 資訊安全管理系統與風險管理#104932
> 試題詳解
40. 一般而言,控制措施可提供以下之一種或多種形式保護,包含矯正、消弭、預 防、衝擊最小化、制止、偵測、復原、監視及認知。資安事件管理平台 (Security information and event management)屬於哪一類控制措施?
(A)偵測
(B)認知
(C)復原
(D)矯正
答案:
登入後查看
統計:
A(246), B(45), C(6), D(38), E(0) #2823924
詳解 (共 1 筆)
林曉宇
B1 · 2025/12/14
#7258584
資安事件管理平台(Security I...
(共 188 字,隱藏中)
前往觀看
1
0
相關試題
40. ⼀般⽽⾔,控制措施可提供以下之⼀種或多種形式保護,包含矯正、消弭、預 防、衝擊最小化、制止、偵測、復原、監視及認知。資安事件管理平台(Security information and event management)屬於哪⼀類控制措施? (A)偵測 (B)認知 (C)復原 (D)矯正
#2823964
1. 資通安全管理法的主管機關為何?(A)國家安全會議(B)國家資通安全會報(C)數位發展部(D)國家安全局
#2823925
複選題2. 主管機關應衡酌公務機關及特定非公務機關業務下列哪些條件,訂定資通安全責 任等級之分級?(複選) (A)重要性與機敏性 (B)機關層級 (C)機關⾸⻑職等 (D)保有或處理之資訊種類、數量、性質、資通系統之規模及性質
#2823926
3. 為提升資通安全,政府應提供資源,整合⺠間及產業⼒量,提升全⺠資通安全意 識,並推動下列事項: (A)資通安全管理法相關子法 (B)國家資通安全發展方案 (C)國家資通安全政策 (D)國家資通安全管理及技術規範
#2823927
複選題4. 公務機關應符合其所屬資通安全責任等級之要求,並考量其所保有或處理之資訊 種類、數量、性質、資通系統之規模與性質等條件,訂定、修正及實施資通安全 維護計畫。依據資通安全管理法,下列哪些機關不必訂定並實施資通安全維護計 畫?(複選) (A)台北市政府警察局 (B)三軍總醫院 (C)海洋委員會海岸巡防署 (D)國家安全局
#2823928
複選題5. 公務機關應置資通安全⻑,負責推動及監督機關內資通安全相關事務。應由機關 ⾸⻑指派下列哪些人員擔任此⼀職務?(複選) (A)資訊單位主管 (B)副⾸⻑ (C)適當人員兼任 (D)外聘資訊安全專家
#2823929
6. 各機關依資通安全管理法施行細則第九條規定委外辦理資通系統之建置、維運或 資通服務之提供(以下簡稱受託業務),選任及監督受託者時,應注意下列事 項,何者不正確? (A)受託者辦理受託業務之相關程序及環境,應具備完善之資通安全管理措施或通 過第三方驗證 (B)受託者應配置充足且經適當之資格訓練、擁有資通安全專業證照或具有類似業 務經驗有資通安全專業證照或具有類似業務經驗之資通安全專業人員。之資通安 全專業人員 (C)受託業務包括客製化資通系統開發者,受託者應提供該資通系統之安全性檢測 證明;該資通系統屬委託機關之核心資通系統,或委託金額達新臺幣二千萬元以 上者,委託機關應自行或另行委託第三方進行安全性檢測 (D)受託者執行受託業務,違反資通安全相關法令或知悉資通安全事件時,應立即 通知委託機關及採行之補救措施
#2823930
7. 資通安全責任等級 A 級之公務機關應辦事項中,初次受核定或等級變更後⼀年 內,需配置資通安全人員幾名? (A)專責 1 人,兼任 3 人 (B)專責 2 人,兼任 2 人 (C)專責 4 人 (D)兼任 4 人
#2823931
複選題8. 資通安全責任等級 B 級之特定非公務機關應辦事項中,資通安全專責人員以外 之資訊人員,下列哪些為應受課程、時數及頻率為何?(複選) (A)每人每二年至少接受三小時以上之資通安全專業課程訓練或資通安全職能訓練 (B)每人每三年至少接受六小時以上之資通安全專業課程訓練或資通安全職能訓練 (C)每年接受四小時以上之資通安全通識教育訓練 (D)每年接受三小時以上之資通安全通識教育訓練
#2823932
9. 公務機關就其所屬人員辦理業務涉及資通安全事項之獎懲,得 依「公務機關所屬 人員資通安全事項獎懲辦法」之規定自行訂定獎懲基準。以下何種情形得予獎 勵? (A)辦理 A 級機關資通安全管理業務,符合資通安全責任等級分級辦法附表⼀應辦 事項,沒有缺失 (B)主動發現零時差弱點,獲得 CVE 編號 (C)考取公務人員資安職能證照 (D)訂定年度資通安全維護計畫
#2823933
相關試卷
110年 - 110 資訊安全管理系統與風險管理#104932
2021 年 · #104932
109年 - 109 資訊安全管理系統與風險管理#104933
2020 年 · #104933
108年 - 資訊安全管理系統與風險管理(ISK)#86892
2019 年 · #86892
107年 - 資訊安全管理系統與風險管理(ISK)#86893
2018 年 · #86893
106年 - 資訊安全管理系統與風險管理(ISK)#86894
2017 年 · #86894
105年 - 資訊安全管理系統與風險管理(ISK)#86901
2016 年 · #86901
104年 - 104 ITE 資訊專業人員鑑定試題_資訊安全類:資訊安全管理系統與風險管理#120633
2015 年 · #120633