阿摩線上測驗
登入
首頁
>
ITE◆資訊安全管理系統與風險管理
>
104年 - 104 ITE 資訊專業人員鑑定試題_資訊安全類:資訊安全管理系統與風險管理#120633
> 試題詳解
複選題
20. 下列哪些為「風險處理的作法」?(複選)
(A)接受風險
(B)轉移風險
(C)迴避風險
(D)放任風險
答案:
登入後查看
統計:
A(28), B(28), C(26), D(1), E(0) #3259834
詳解 (共 1 筆)
MoAI - 您的AI助手
B1 · 2025/10/20
#6931157
1. 題目解析 這道複選題考查的是風險...
(共 902 字,隱藏中)
前往觀看
0
0
相關試題
21. 風險評鑑包含了以下步驟:(1) 辨識資產、(2) 決定控制措施、(3) 評 估衝擊與風險等級、(4) 辨識威脅及弱點、(5) 決定可接受風險值, 請選出正確的順序? (A)(1) (4) (3) (5) (2) (B)(1) (2) (4) (3) (5) (C)(4) (1) (3) (5) (2) (D)(1) (2) (4) (5) (3)
#3259835
複選題22. 有關資訊資產,下列敘述哪些正確?(複選) (A)資產擁有者負責定義資產分類方式 (B)資訊常在經過一段時間後就變得不再敏感與重要 (C)資訊標示程序主要針對實體資訊資產 (D)資訊分類是決定如何處置與保護資訊的最佳方法
#3259836
23. 評估安全失效所導致的營運衝擊時,不用考慮下列何種損失後果? (A)機密性 (B)完整性 (C)獲利性 (D)可用性
#3259837
複選題24. 個人電腦遭受電腦病毒攻擊而無法正常運作,依脆弱點與威脅的相 對應關係來看,下列敘述哪些正確?(複選) (A)缺乏防毒機制是脆弱點 (B)電腦病毒是脆弱點 (C)防毒程式未定期更新是威脅 (D)若沒有威脅,就算有脆弱點也不會發生風險
#3259838
複選題25. 滲透測試(penetration testing)或弱點掃瞄,應該謹慎為之,該類 行動可能引發系統安全的危害,為降低風險,應有下列哪些控制措 施?(複選) (A)限由合格、經過授權的人員執行,或在其監督下執行 (B)只能以手動方式執行,嚴禁使用任何自動化的工具協助 (C)宜經規劃、文件化並可重覆 (D)應於可控制的範圍內進行
#3259839
26. 在授權承包商存取任何組織的資訊資產之前,必須要執行下列工 作:(1) 針對承包商所派出人員的專業能力進行調查、(2) 制訂資 訊資產一旦遭受破壞(例如遺失或毀損)時的處理程序、(3) 制訂 資訊外洩時的通報調查程序、(4) 風險評鑑。請問上述何者應首先 被執行? (A)(1) (B)(2) (C)(3) (D)(4)
#3259840
27. 下列何者不屬於營運持續管理過程中的活動? (A)營運衝擊分析 (B)內部稽核 (C)風險評鑑 (D)測試營運持續計畫
#3259841
28. 有關資訊安全組織,下列敘述何者不正確? (A)應明確界定相關人員之資訊安全責任 (B)資安協調工作宜納入資訊人員及管理者 (C)新的資訊處理設施必須經過管理人員授權 (D)具有已配置安全責任之個人,不可將安全任務委派給其他人
#3259842
29. 下列何項不是用來分析營運中斷之衝擊與風險的方法? (A)識別能導致營運過程中斷的事件 (B)風險評鑑 (C)風險處理計畫 (D)營運衝擊分析
#3259843
30. 下列是關於安全區域的敘述:1. 安全區域必須完全由人員駐守來確 保資訊及設施受到保護、2. 安全周界的界定要由承包商作完整的評 估、3. 要先作風險評鑑、4. 建議在出入口安裝防盜及監控的設備、 5. 依消防法規要求,不可對逃生門進行任何管制。請問上述哪些不 正確? (A)1、2、3 (B)1、3、5 (C)1、3、4 (D)1、2、5
#3259844
相關試卷
110年 - 110 資訊安全管理系統與風險管理#104932
2021 年 · #104932
109年 - 109 資訊安全管理系統與風險管理#104933
2020 年 · #104933
108年 - 資訊安全管理系統與風險管理(ISK)#86892
2019 年 · #86892
107年 - 資訊安全管理系統與風險管理(ISK)#86893
2018 年 · #86893
106年 - 資訊安全管理系統與風險管理(ISK)#86894
2017 年 · #86894
105年 - 資訊安全管理系統與風險管理(ISK)#86901
2016 年 · #86901
104年 - 104 ITE 資訊專業人員鑑定試題_資訊安全類:資訊安全管理系統與風險管理#120633
2015 年 · #120633