阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全管理概論◆初級
>
108年 - 108 初級資訊安全工程師 能力鑑定樣題02:資訊安全管理概論101-150#117061
> 試題詳解
110. 進行資產分類為下列哪一種安全控管類型?
(A)預防性控制(Preventive)
(B) 檢測性控制(Detective)
(C) 指令性控制(Directive)
(D)糾正性控制(Corrective)
答案:
登入後查看
統計:
A(292), B(68), C(11), D(1), E(0) #3163851
詳解 (共 1 筆)
MoAI - 您的AI助手
B1 · 2025/11/03
#7019249
題目解析 本題考察的是安全控管的類型,特...
(共 995 字,隱藏中)
前往觀看
1
0
相關試題
111. 資訊資產價值需考量資訊資產的機密性、可用性及完整性,下列何種 情況是應該考量提高可用性? (A) 公司官網遭竄改 (B) 未授權存取人事資料 (C) 電腦安裝免費軟體 (D) ERP 系統當機
#3163852
112. 關於資訊資產,下列敘述何者不正確? (A) 資訊資產安全等級之影響評估構面通常至少會包含機密性、完整性等 (B) 資訊資產重要性等級一旦區分完成,之後不需要再重新檢視或變更 (C) 資產分類分級作業通常是為了之後進行風險管控作業所需 (D) 資產標示並不僅限於硬體資產
#3163853
113. 關於資產分類分級,下列敘述何者正確? (A) 資產評估不需考量資產之完整性、可用性、機密性 (B) 資產分類分級不需考慮產業別差異 (C) 資產分類分級可以做為風險評估重要的依據 (D) CCTV 系統歸在人資行管部門管控,可不列入分類與評估建議
#3163854
114. 關於雲端服務資產識別議題,下列敘述何者有待商榷? (A) 租賃雲端服務系統,未列會計科目資產,所以不列入資訊資產盤點項目 (B) 雲端服務資料屬於企業組織之資產 (C) 雲端服務系統,仍屬於資產識別需考量之範圍 (D) 法規的適用上,在雲端資訊資產處理方式,各國無一致標準,需 審慎使用
#3163855
115. 在進行資產盤點和建立資產清冊時,下列何者不是必要做法? (A) 資產清冊需要識別與資訊及資訊處理設施有關的資產 (B) 資產清冊需要標示資產購置時的成本和費用 (C) 對已識別的資訊資產,需要指派資產的擁有者 (D) 資產清冊應予文件化
#3163856
116. 風險不可能不存在,面對風險有哪四種處置的方法? (A) 接受、降低、移轉、避免 (B) 規劃、評估、排序、避免 (C) 面對、處理、解決、接受 (D) 評估、分析、處理、降低
#3163857
117. 假設災難一定會發生(不論機率再低),當災難發生時,為了確保組織 在災難發生時有可遵循的作業程序,以降低損失,所以必須要制定哪 一種文件? (A) 風險管理計畫 (B) 緊急應變計畫 (C) 適用性聲明 (D) 內部稽核計畫
#3163858
118. 為能達成 ERP 系統不中斷的使用要求,資訊單位決定建立 ERP 備援系統,請問這是風險處理哪一種行為? (A) 風險規避(Avoid) (B) 風險轉嫁(Transfer) (C) 風險降低(Reduce) (D) 風險接受(Accept)
#3163859
119. 關於風險降低,下列敘述何者不正確? (A)其方式包括稽查及遵守計畫 (B) 其方式包括處理偶發事故的計畫 (C) 其方式包括找出相較於現有的控制方法,新的控制方法所可能帶來 的相對利益 (D)其方法包括契約的簽訂、保險和機關的結構,如合夥經營和共同投 資
#3163860
120. 關於風險處理,下列敘述何者正確? (A) 只要進行風險處理,就可以消弭所有的風險因子 (B) 風險處理,不需要考慮成本或法規要求 (C) 風險處理後,可能產生新的風險項目或是殘餘風險 (D) 風險處理僅能選擇暫時接受風險,別無他法
#3163861
相關試卷
114年 - 114-2 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#133437
2025 年 · #133437
114年 - 114-1 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#127127
2025 年 · #127127
113年 - 113-2 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#124020
2024 年 · #124020
113年 - 113-1 初級資訊安全工程師01-資訊安全管理概論#120138
2024 年 · #120138
112年 - 112-2 初級資訊安全工程師能力鑑定試題01:I11資訊安全管理概論#117738
2023 年 · #117738
112年 - 112-1 初級資訊安全工程師能力鑑定:資訊安全管理概論#114715
2023 年 · #114715
111年 - 111初級資訊安全工程師01:資訊安全管理概論#112147
2022 年 · #112147
111年 - 111 初級資訊安全工程師01-資訊安全管理概論#111443
2022 年 · #111443
110年 - 110-2 初級資訊安全工程師-資訊安全管理概論#111415
2021 年 · #111415
110年 - 110-1初級資訊安全工程師-資訊安全管理概論#104050
2021 年 · #104050