阿摩線上測驗 登入

最新科目

最新試卷

最新試題

最新申論題

最新課程

最新主題筆記

最新討論

59.下列何種生藥適用於解痙攣及抗發炎? (A)Valerian (B)Feverfew (C)Chamomile (D)Forskolin

6 下列何者非屬行政法人法規定之行政法人績效評鑑內容? (A)人員進用之達成率 (B)年度執行成果之考核 (C)營運(業務)績效及目標達成率之評量 (D)自籌款比率達成率

16 成年人甲於半年前經醫生診斷為失智,某日清醒時,將一筆土地贈與於乙,並在公證人面前口述 表示要將該地送乙。該贈與契約之效力如何? (A)有效 (B)無效 (C)效力未定 (D)得撤銷

7. 【題組 1】情境如附圖所示。情境中提到公司將使用 AI 分析客戶交易資料。若行銷 部門希望將舊有的歷史交易資料用於訓練 AI 模型以進行精準行銷,依據隱私保護原 則與合規要求,下列何項建議最為適當? (A) 在官方網站更新隱私權政策,聲明公司有權使用歷史資料,即具有法律回溯效力 (B) 資料存放在公司內部伺服器,屬內部利用,無需進行任何處理即可直接投入訓練 (C) 將客戶姓名的欄位進行遮蔽(Masking) ,即可視為非個資並自由使用於任何目的 (D) 確認原始蒐集目的之同意範圍,若不符則需進行去識別化(De-identification)至 無法回溯特定個人,或重新取得當事人同意

複選題8. 【題組 1】情境如附圖所示。面對 2025 年日益猖獗的供應鏈勒索軟體攻擊,為了強 化 ISMS 的韌性並符合 ISO 27001:2022 新增控制措施的精神,下列哪些技術或管理 措施應納入優先實施計畫?(複選) (A) 建立威脅情資(Threat Intelligence)機制,收集並分析與金融產業相關的供應鏈 攻擊手法(TTPs) (B) 導入資料外洩防護(DLP)與資料遮罩技術,確保即便系統遭入侵,敏感受保護 資料(PII)仍受保護 (C) 針對 ICT 供應鏈實施嚴格的變更管理,要求供應商在軟體更新前提供軟體物料清 單(SBOM)以檢視潛在漏洞 (D) 禁止所有雲服務供應商透過遠端連線進行維護,一律要求現場作業

9. 如附圖所示。某公司人資部門建立了一個線上系統,提供部門主管審核新進員工之 個人資料與合約內容。為了避免資料外洩,該系統之存取控制需求設計如附圖所示。 請問依據該系統之需求,最適合採用下列哪一種存取控制機制? (A) 角色式存取控制(Role-Based Access Control, RBAC) (B) 自由選定存取控制(Discretionary Access Control, DAC) (C) 強制存取控制(Mandatory Access Control, MAC) (D) 階層式存取控制(Hierarchical Access Control)