阿摩線上測驗
登入
首頁
>
ITE◆資訊安全管理系統與風險管理
>
104年 - 104 ITE 資訊專業人員鑑定試題_資訊安全類:資訊安全管理系統與風險管理#120633
> 試題詳解
複選題
32. 營運持續計畫框架應考量下列哪些項目?(複選)
(A)召回程序
(B)後撤程序
(C)再續程序
(D)緊急程序
答案:
登入後查看
統計:
A(7), B(27), C(31), D(28), E(0) #3259846
詳解 (共 1 筆)
MoAI - 您的AI助手
B1 · 2025/10/20
#6931144
題目解析 本題主要考查對於營運持續計畫...
(共 953 字,隱藏中)
前往觀看
1
0
相關試題
33. 下列何者不屬於實體進入的安全控制措施? (A)CCTV 監視器 (B)訪客登記簿 (C)進出控制卡加上個人識別碼(PIN) (D)防震阻尼器
#3259847
34. 經風險評鑑及內部稽核後,發現組織未針對單位內人事調整訂定權 限調整之流程檢核機制,致使調任人員擁有過當之權限,導致人員 因操作錯誤將原本不應取得資料取走,故組織增加了組內人員異動 時權限檢核機制,是以哪個量測方式可量測此控制措施的有效性最 佳? (A)帳號清查正確率 (B)異動時權限檢核的執行率 (C)資料外洩異常事故發生率 (D)資料存取覆核的執行率
#3259848
35. 下列有關內部稽核之敘述,何者不正確? (A)必須由獨立於受稽範圍的人員擔任 (B)屬於第二方稽核型態 (C)稽核紀錄必須包括稽核發現 (D)稽核前必須通知受稽單位
#3259849
複選題36. 資訊安全政策的訂定應考量以下哪些事項?(複選) (A)與營運策略及目標的一致性 (B)相關法令法規要求 (C)資訊安全內部查核的結果 (D)過去曾發生之資安事故
#3259850
37. 為確保資訊安全政策持續適當及有效,應定期或適時進行政策的審 查,下列何者最為正確? (A)外部稽核開出缺失時 (B)每三年一次 (C)組織或業務重大變更時 (D)公司上市時
#3259851
38. 下列何者不屬於人員聘雇終止時的安全管理控制措施? (A)要求歸還資產 (B)完成懲處過程 (C)簽署保密切結 (D)移除存取權限
#3259852
39. 資訊安全的風險評鑑係屬於 P-D-C-A 的哪個階段? (A)P(規劃;Plan) (B)D(執行;Do) (C)C(檢核;Check) (D)A(行動方案;Act)
#3259853
40. 定期審查 ISMS 的有效性,可透過下列哪些項目進行審查? 1. 安全稽核報告、2. ISMS 政策、3. 市場佔有率、4. 控制措施有 效性量測 (A)12 (B)13 (C)234 (D)124
#3259854
1 依現行 CNS 560 之熱處理鋼筋判定法,可 依下列何種硬度測試法進行測試,當中心 點與圓周邊緣 2 mm 處之數值差 40 以上 時,則證明為線上熱處理鋼筋。 (A) 洛氏。 (B) 蕭氏。 (C) 維克氏。 (D) 勃氏。
#3259855
2 土壤夯實實驗中,最大乾單位重係作為工 地滾壓檢驗壓實度之標準值,其意義是指 下列何項? (A) 在同一夯實能量下,含水量與土壤密度 關係曲線中,各組乾單位重之平均值。 (B) 在同一夯實能量下,含水量與土壤密度 關係曲線中,各組中最高含水量相對之 乾單位重值。 (C) 在同一夯實能量下,含水量與土壤密度 關係曲線中,各組中最低含水量相對之 乾單位重值。 (D) 在同一夯實能量下,含水量與土壤密度 關係曲線中,頂點(最大)所對應之乾 單位重值。
#3259856
相關試卷
110年 - 110 資訊安全管理系統與風險管理#104932
2021 年 · #104932
109年 - 109 資訊安全管理系統與風險管理#104933
2020 年 · #104933
108年 - 資訊安全管理系統與風險管理(ISK)#86892
2019 年 · #86892
107年 - 資訊安全管理系統與風險管理(ISK)#86893
2018 年 · #86893
106年 - 資訊安全管理系統與風險管理(ISK)#86894
2017 年 · #86894
105年 - 資訊安全管理系統與風險管理(ISK)#86901
2016 年 · #86901
104年 - 104 ITE 資訊專業人員鑑定試題_資訊安全類:資訊安全管理系統與風險管理#120633
2015 年 · #120633