阿摩線上測驗 登入

最新科目

最新試卷

最新試題

最新申論題

最新課程

最新主題筆記

最新討論

59.下列何種生藥適用於解痙攣及抗發炎? (A)Valerian (B)Feverfew (C)Chamomile (D)Forskolin

6 下列何者非屬行政法人法規定之行政法人績效評鑑內容? (A)人員進用之達成率 (B)年度執行成果之考核 (C)營運(業務)績效及目標達成率之評量 (D)自籌款比率達成率

16 成年人甲於半年前經醫生診斷為失智,某日清醒時,將一筆土地贈與於乙,並在公證人面前口述 表示要將該地送乙。該贈與契約之效力如何? (A)有效 (B)無效 (C)效力未定 (D)得撤銷

2. 在建立資訊安全管理系統(ISMS)的有效性指標(KPI)時,資安架構師正針對「零 信任架構(ZTA)」的導入成效進行設計。考量到「身分鑑別繞過(Authentication Bypass)」,下列何項最能反映組織在面對身份攻擊時的真實防禦有效性? (A) 每年進行資安意識訓練的員工總時數 (B) 「平均偵測時間(MTTD)」與「平均應變時間(MTTR)」在身份威脅偵測與反應 (ITDR)情境下的變動趨勢 (C) 每月封鎖的惡意 IP 數量與防火牆攔截率之總和 (D) 組織內達成多因子驗證(MFA)部署的伺服器百分比

3. 企業正在導入 ISO 27017 雲端服務資訊安全控制指引。資安團隊在設計雲端控制措 施時,發現不同服務模式(IaaS/PaaS/SaaS)的權責不清是最大風險來源。為了確保 供應鏈安全與法規遵循的有效性,下列何項行動被視為設計所有雲端安全控制措施 的邏輯前提與基礎? (A) 直接採用雲端供應商提供的 SOC 2 Type II 或 ISO 27001 證書,並將其視為完全免 除內部風險評估責任的依據 (B) 在服務級別協議(SLA)中強制要求擁有對雲端資料中心進行無預警實地實體稽 核(On-site Physical Audit)的權利 (C) 依據所選用的服務模式(IaaS/PaaS/SaaS) ,詳細釐清並對照雙方的「責任分擔模 型(Shared Responsibility Model)」,識別企業端應負責的控制剩餘風險 (D) 基於法規遵循考量,制定策略完全禁止任何含有個人可識別資訊(PII)的資料上 傳至公有雲,以消除資料主權風險

複選題4. 一個完整的供應鏈風險管理計畫,不僅僅是要求供應商填寫一份安全問卷。下列哪 些措施能顯著提升第三方風險管理的有效性?(複選) (A) 在合約中明確訂定詳細的資訊安全責任、稽核權利與事件通報要求 (B) 完全信任大型或知名的供應商,並豁免其安全審查流程 (C) 要求所有供應商提供其完整的軟體物料清單(Software Bill of Materials, SBOM) (D) 定期利用外部攻擊面管理(EASM)工具,主動掃描和評估供應商的對外安全狀 態