阿摩線上測驗 登入

最新科目

最新試卷

最新試題

最新申論題

最新課程

最新主題筆記

最新討論

59.下列何種生藥適用於解痙攣及抗發炎? (A)Valerian (B)Feverfew (C)Chamomile (D)Forskolin

6 下列何者非屬行政法人法規定之行政法人績效評鑑內容? (A)人員進用之達成率 (B)年度執行成果之考核 (C)營運(業務)績效及目標達成率之評量 (D)自籌款比率達成率

16 成年人甲於半年前經醫生診斷為失智,某日清醒時,將一筆土地贈與於乙,並在公證人面前口述 表示要將該地送乙。該贈與契約之效力如何? (A)有效 (B)無效 (C)效力未定 (D)得撤銷

1. 某關鍵基礎設施提供者(CIP)在進行 ISO/IEC 27001:2022 轉版時,針對新增的「威 脅情資(Threat Intelligence)」控制項進行規劃。在滿足《資通安全管理法》要求的前 提下,下列何種做法最能體現該控制項的實務價值? (A) 建立專屬情資資料庫,要求所有維運人員每日手動比對惡意網址 (B) 將收集到的威脅情資整合至現有的防火牆與端點防禦系統,實現自動化阻斷 (C) 定期下載國家資安資訊分享與分析中心(N-ISAC)的警訊通報並存檔備查 (D) 委託第三方顧問公司每年產出一次全球資安威脅趨勢報告,呈報至資安委員會

2. 在建立資訊安全管理系統(ISMS)的有效性指標(KPI)時,資安架構師正針對「零 信任架構(ZTA)」的導入成效進行設計。考量到「身分鑑別繞過(Authentication Bypass)」,下列何項最能反映組織在面對身份攻擊時的真實防禦有效性? (A) 每年進行資安意識訓練的員工總時數 (B) 「平均偵測時間(MTTD)」與「平均應變時間(MTTR)」在身份威脅偵測與反應 (ITDR)情境下的變動趨勢 (C) 每月封鎖的惡意 IP 數量與防火牆攔截率之總和 (D) 組織內達成多因子驗證(MFA)部署的伺服器百分比

3. 企業正在導入 ISO 27017 雲端服務資訊安全控制指引。資安團隊在設計雲端控制措 施時,發現不同服務模式(IaaS/PaaS/SaaS)的權責不清是最大風險來源。為了確保 供應鏈安全與法規遵循的有效性,下列何項行動被視為設計所有雲端安全控制措施 的邏輯前提與基礎? (A) 直接採用雲端供應商提供的 SOC 2 Type II 或 ISO 27001 證書,並將其視為完全免 除內部風險評估責任的依據 (B) 在服務級別協議(SLA)中強制要求擁有對雲端資料中心進行無預警實地實體稽 核(On-site Physical Audit)的權利 (C) 依據所選用的服務模式(IaaS/PaaS/SaaS) ,詳細釐清並對照雙方的「責任分擔模 型(Shared Responsibility Model)」,識別企業端應負責的控制剩餘風險 (D) 基於法規遵循考量,制定策略完全禁止任何含有個人可識別資訊(PII)的資料上 傳至公有雲,以消除資料主權風險