阿摩線上測驗
登入
首頁
>
ITE◆資訊安全管理系統與風險管理
>
108年 - 資訊安全管理系統與風險管理(ISK)#86892
> 試題詳解
複選題
18. 下列哪些為「風險處理的作法」?【複選】
(A)接受風險
(B)轉移風險
(C)迴避風險
(D)放任風險
答案:
登入後查看
統計:
A(207), B(210), C(201), D(3), E(1) #2348129
詳解 (共 1 筆)
ㄌㄇ
B1 · 2021/11/02
#5188814
迴避、降低、轉移、接受 四種手段
(共 18 字,隱藏中)
前往觀看
0
0
相關試題
複選題1. 「去識別化」(De-identification)是個人資料保護安全措施近年來重要的發展 方向之一,下列哪些為正確敘述?【複選】 (A)兼顧開放分享資料與個人資料保護之間的平衡 (B)移除或模糊個人資料中任何可識別資訊 (C)讓違法搜集個人資料的企業無所遁形 (D)2017 年公布的 ISO25237,對去識別化提供了適當的標準與規範
#2348112
2. 歐盟於 2016 年通過一個隱私保護法規,預計於 2018 年上路,屆時凡是 需要蒐集、處理及儲存歐盟人民個人資料的企業機構,若違犯該法規將可能 被處以該公司全球營收的 4% 罰鍰。該法的出現迫使企業必須重新檢討資 料處理流程以期能符合新的規範。這個法規為何? (A)PIPA(Personal Information Protection Act) (B)PPA(Personal Privacy Act) (C)CBR(Cross Border Regulation) (D)GDPR(General Data Protection Regulation)
#2348113
3. 為確保資訊安全政策持續適當及有效,應定期或適時進行政策的審查,下列 何者最為正確? (A)外部稽核開出缺失時 (B)每三年一次 (C)組織或業務重大變更時 (D)公司上市時
#2348114
4. 機密資料在傳遞的過程當中,為避免被有心人士攔截竊取,通常採用加密的 保護措施,以避免機密資料外洩。請問下列何者為正確的敘述? (A)機密資料外洩是資料先天性的弱點所造成,與外在威脅無關 (B)機密資料外洩是外在威脅利用資產弱點所造成的風險 (C)加密是在增加資訊資產的流通價值 (D)加密可以完全排除資料傳遞時外在威脅
#2348115
5. 關於資訊安全政策,下列何者敘述有誤? (A)必須要有管理高層的支持 (B)發佈的範圍要包含合作廠商 (C)組織有重大變更時要進行調整 (D)只規範公司高層與資訊安全人員之行為
#2348116
6. 資訊資產價值的評鑑應該包含下列哪一項面向的組合? (A)機密性及可靠性 (B)完整性及不可否定性 (C)機密性、可用性及完整性 (D)可用性及財務性
#2348117
7. 下列何項敘述不是定量風險分析方法的特性? (A)欲被保護的資產之價值是可被精確評估出來的 (B)以「情境可能發生的機率」與「可能造成的衝擊」為其主要的考量面向 (C)可估算在某個特定的威脅,因為沒有實施安全控制的年損失期望額 (annualized loss expectancy)是多少 (D)可根據成本效益原則,來決定要不要投入資源去保護資產
#2348118
8. 某資料中心正在執行資安稽核,這時火災警報器突然無預警響起,此時在現 場的所有人員應如何反應較為正確? (A)應立即關閉主要電源,以避免設備損毀 (B)應迅速備份所有重要資料 (C)所有人應迅速撤離資料中心,以避免傷亡 (D)由於稽核範圍包括災難復原,所以應該開始觀察資料中心員工對警報的反應情況
#2348119
9. 針對資訊安全的三個要素,下列何者並非正確的敘述? (A)機密性:適當保護資訊資產,確保資訊資產不會未經授權被使用 (B)完整性:維持資訊資產內容的正確與完整 (C)可用性:確保資訊資產能隨時提供使用 (D)企業之電腦機房使用 UPS(Uninterruptible Power Supply)的主要目的是為 符合機密性的要求
#2348120
複選題10. 公司資料庫管理人員的一台筆記型電腦被盗,其中包含資料庫密碼檔案,該 公司應該採取下列那些措施以降低資安風險? 【複選】 (A)啟動應變程序,通報相關人員 (B)全面停用資料庫以避免風險擴大 (C)更改資料庫密碼 (D)全面檢討行動裝置及可攜式資訊設備的安全管理措施
#2348121
相關試卷
110年 - 110 資訊安全管理系統與風險管理#104932
2021 年 · #104932
109年 - 109 資訊安全管理系統與風險管理#104933
2020 年 · #104933
108年 - 資訊安全管理系統與風險管理(ISK)#86892
2019 年 · #86892
107年 - 資訊安全管理系統與風險管理(ISK)#86893
2018 年 · #86893
106年 - 資訊安全管理系統與風險管理(ISK)#86894
2017 年 · #86894
105年 - 資訊安全管理系統與風險管理(ISK)#86901
2016 年 · #86901
104年 - 104 ITE 資訊專業人員鑑定試題_資訊安全類:資訊安全管理系統與風險管理#120633
2015 年 · #120633