阿摩線上測驗 登入

最新科目

最新試卷

最新試題

最新申論題

最新課程

最新主題筆記

最新討論

59.下列何種生藥適用於解痙攣及抗發炎? (A)Valerian (B)Feverfew (C)Chamomile (D)Forskolin

6 下列何者非屬行政法人法規定之行政法人績效評鑑內容? (A)人員進用之達成率 (B)年度執行成果之考核 (C)營運(業務)績效及目標達成率之評量 (D)自籌款比率達成率

16 成年人甲於半年前經醫生診斷為失智,某日清醒時,將一筆土地贈與於乙,並在公證人面前口述 表示要將該地送乙。該贈與契約之效力如何? (A)有效 (B)無效 (C)效力未定 (D)得撤銷

複選題28. 企業評估將核心資料庫遷移至公有雲。為了符合 NIST 風險管理框架中「持續監控 (Monitor)」步驟的要求,下列哪些措施是必須執行的?(複選) (A) 持續監控雲端組態設定(CSPM),確保未發生錯誤配置(Misconfiguration) (B) 定期審查雲端服務提供者的 SOC 2 或 ISO 27001 稽核報告 (C) 僅在系統上線前進行一次性的弱點掃描與滲透測試 (D) 建立自動化機制,當偵測到未授權的變更時發出告警或自動修復

29. 關於該系統的「威脅」 、 「弱點」與「風險」 三者之間的關係,下列敘述何者最正確? (A) 當威脅可能利用系統、流程或人員上的弱點,並對資訊資產造成損害時,即形成 須評估其發生可能性及影響程度的風險 (B) 採用高階網路設備並配置充分防護資源後,應依防護措施的規劃完整度判定實際 剩餘風險,並據以確認是否低於可接受門檻 (C) 系統若存在尚未修補的軟體漏洞,須將該弱點直接視為應處置的風險,並以漏洞 的技術嚴重程度作為整體風險等級 (D) AI 系統的弱點是可能對資訊資產造成損害的攻擊來源或事件,威脅則是系統設 計、設定或管理上的缺陷,兩者結合後形成風險

30. 【題組 4】情境如附圖所示,在評估擴大後的「行銷分析部門」與新型「資訊機房」 遭遇實體破壞(如機房火災或電力中斷)的風險時,團隊正在討論如何訂定風險的優 先順序。下列哪一個組合最適合用來完整定義一個風險事件的「風險等級」? (A) 該風險事件在過去電商行業發生的「可能性(機率)」與其事件發生後對組織造成 的「損害程度(衝擊度)」 (B) 受影響資訊資產的「價值等級」 ,以及現行安全控制措施的建置與執行「成熟度」 (C) 關鍵業務服務的「復原時間目標」,以及組織可容忍的「資料損失與中斷時間」 (D) 相關威脅來源的「活動能力」 ,以及資訊系統弱點的技術「嚴重程度與可利用性」