阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全管理概論◆初級
>
109年 - 109-1初級資訊安全工程師-資訊安全管理概論#104051
> 試題詳解
9. 關於資訊資產分級作業,下列敘述何者正確?
(A) 資訊資產分級標準都會考量資產在會計帳面上之價值(如:採購 金額大小)
(B) 資訊資產分級標準都會考量資產的新舊(如:採購時間的遠近)
(C) 資訊資產分級主要目的是想要確認資訊資產對組織的重要性
(D) 資訊資產分級主要目的是想要識別資訊資產會計帳面上的殘值
答案:
登入後查看
統計:
A(16), B(15), C(786), D(22), E(0) #2811784
詳解 (共 1 筆)
加冰
B1 · 2023/05/29
#5827051
下列敘述正確: (C) 資訊...
(共 306 字,隱藏中)
前往觀看
2
0
相關試題
10. 在公司資產的生命過程中,欲達成資產的適當管理,如:確保資產已 盤點造冊、確保資產已適切分級並受保護、定期審查重要資產之存取 限制與分級等,建議採取下列何項控制措施「最」佳? (A) 進行風險分析 (B) 指派資產擁有者 (C) 落實風險控制 (D) 實現嚴罰文化
#2811785
11. 進行資產管理時,下列敘述何者「最」正確? (A) 資產的分級不需要保持一致做法,所有人可依其需要自行將資訊 資產分級 (B) 凡是機密資訊,都應以明顯的方式進行標示,以方便識別且不易 竊取 (C) 資產的例行工作可委派他人執行,但仍由資產擁有者負起責任 (D) 組織所有的財產,都應明列在資訊資產清冊上
#2811786
12. 下列何者「不」適合用來決定組織的資產價值? (A) 資產在市場上的行情 (B) 資產的存放位置 (C) 資產於初始和最終的採購、授權和維護成本 (D) 資產對組織生產經營的價值
#2811787
13. 關於資產擁有者,下列敘述何者「不」正確? (A) 資產擁有者須確保資產已盤點造冊 (B) 資產擁有者須確保資產已適切分級 (C) 重要資產的保護措施不為資產擁有者之責任 (D) 當刪除或銷毀資產時,資產擁有者應確保適當處置
#2811788
14. 在資訊安全管理系統(Information Security Management System, ISMS) 中定義並進行資訊資產分級,下列何者應納入評估面向? (A) 資訊資產的變現金額 (B) 資訊資產的折舊 (C) 資訊資產的流動性 (D) 資訊資產的機敏性
#2811789
15. 若公司為資訊資產購買保險,當資訊安全事件發生時,所造成的損失 由保險公司理賠,此種風險處置策略屬於下列何者? (A) 風險接受 (B) 風險降低 (C) 風險移轉 (D) 風險避免
#2811790
16. 關於風險改善計畫,下列敘述何者較「不」正確? (A) 風險改善計畫不可變更 (B) 風險改善計畫應有期限 (C) 風險改善計畫完成後,應評估成效 (D) 風險改善計畫應針對超過可接受風險項目進行處置
#2811791
17. 某公司之風險評鑑發現,公司全球網站設置於內部網路,將增加外部 入侵內部網路的風險,下列何者是「迴避」(Avoid)上述風險的作法? (A) 將網站改設置於公司內防火牆的非交戰區(Demilitarized zone, DMZ) (B) 將網站改設置於外部租用空間 (C) 增設網路監控設施,加強入侵監控機制 (D) 將網站設置於內部獨立網段
#2811792
18. 下列何者為資訊安全風險管理的要求? (A) 資訊安全風險評鑑過程,以識別與機密性、完整性及可用性相關 聯之風險 (B) 需有一位風險管理主管 (C) 相關之風險計算需納入年度預期損失的程序 (D) 需取得資產擁有者對資訊安全風險處理計畫之核准
#2811793
19. 某公司的派工系統,原先未在高風險資產項目中,但近一年來接連遇 到幾次服務中斷事件,造成極大的損失,若要重新檢視該公司資產風 險評鑑要素,下列何者「不」是適當的考量項目? (A) 資訊資產重要性 (B) 資訊資產威脅 (C) 資訊資產殘值 (D) 資訊資產脆弱點
#2811794
相關試卷
114年 - 114-2 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#133437
2025 年 · #133437
114年 - 114-1 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#127127
2025 年 · #127127
113年 - 113-2 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#124020
2024 年 · #124020
113年 - 113-1 初級資訊安全工程師01-資訊安全管理概論#120138
2024 年 · #120138
112年 - 112-2 初級資訊安全工程師能力鑑定試題01:I11資訊安全管理概論#117738
2023 年 · #117738
112年 - 112-1 初級資訊安全工程師能力鑑定:資訊安全管理概論#114715
2023 年 · #114715
111年 - 111初級資訊安全工程師01:資訊安全管理概論#112147
2022 年 · #112147
111年 - 111 初級資訊安全工程師01-資訊安全管理概論#111443
2022 年 · #111443
110年 - 110-2 初級資訊安全工程師-資訊安全管理概論#111415
2021 年 · #111415
110年 - 110-1初級資訊安全工程師-資訊安全管理概論#104050
2021 年 · #104050