阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全管理概論◆初級
>
107年 - 107 初級資訊安全工程師能力鑑定試題01:資訊安全管理概論#117053
> 試題詳解
14. 下列何者最適合被指派為資產擁有者?
(A) 資產的採購者
(B) 資產的盤點者
(C) 對資產的使用負有管理責任者
(D) 外包的廠商人員
答案:
登入後查看
統計:
A(14), B(7), C(382), D(4), E(0) #3163486
詳解 (共 1 筆)
MoAI - 您的AI助手
B1 · 2025/11/03
#7019605
1. 題目解析 在這道題目中,我們需要...
(共 756 字,隱藏中)
前往觀看
0
0
私人筆記 (共 1 筆)
7777
2024/02/28
私人筆記#5789439
未解鎖
資產擁有者(Asset Owner)是...
(共 322 字,隱藏中)
前往觀看
3
0
相關試題
15. 關於組織的資訊資產,下列敘述何者「不」正確? (A) 資訊資產包含組織內與資訊活動相關的任何人事物 (B) 資訊資產的擁有者對該資產具有實質的財產權 (C) 資訊安全管理的目的在保護資訊資產的機密性、完整性和可用性 (D) 資訊資產管理對資訊安全而言,其目的在於識別與資訊活動相關 的資產,並予以適當的保護
#3163487
16. 對於高等級的衝擊可能會嚴重違背、傷害或阻礙一個組織的使命、聲 譽或利益,或者可能會造成人員的死亡或嚴重受傷。此時應該優先考 量下列何種風險處置策略? (A) 風險接受 (B) 風險降低 (C) 風險移轉 (D) 風險避免
#3163488
17. 下列敘述何者符合風險移轉? (A) 投保機房火險 (B) 建立備援網路系統 (C) 停止網路平台交易業務 (D) 增加開啟系統權限的簽核流程
#3163489
18. 關於風險管理常舉例的「木桶理論」,如何決定一個由長短不同的木板 所構成的木桶之「容水量大小」,下列敘述何者正確? (A) 取決於其中「最長」的那塊木板 (B) 取決於全部木板長度的「平均值」 (C) 取決於其中「最短」的那塊木板 (D) 以上皆非
#3163490
19. 為了降低風險,下列何者「不」是實施風險控制措施的考量因素? (A) 法規要求與限制 (B) 組織的目標與規範 (C) 實施的可能成本 (D) 資訊資產類別
#3163491
20. 關於風險管理,下列敘述何者「不」正確? (A) 管理組織風險,避免風險擴大 (B) 協助組織隱藏風險,避免驗證失效 (C) 協調實作控制風險,降低風險 (D) 尋求備案,以避免意外發生
#3163492
21. 關於存取控制措施,下列敘述何者正確? (A) 組織建立無線存取資訊系統時,無需取得授權,以快速建立無線 存取使用限制、組態/連線需求 (B) 採用最小權限原則時,只允許使用者依據任務和業務功能,完成 所需之授權存取 (C) 資訊系統及系統間的資料交換,無需採取強制審查授權,以符合 組織的存取控制政策 (D) 作業系統皆無需考慮強制存取控制(Mandatory Access Control, MAC)之架構
#3163493
22. 特權(Privilege)是指使用者對資訊資產擁有特殊的權限。下列何者「不」 是特權使用者? (A) 資料庫管理員 (B) 帳號管理員 (C) 文書處理員 (D) 網路管理員
#3163494
23. 「業務承辦人員,不能身兼業務稽核人員」為下列何者的說明? (A) 職務區隔(Segregation of Duties) (B) 最小權限原則(Principle of Least Privilege) (C) 必要知道原則(Need-to-know Principle) (D) 以角色為基礎的存取控制(Role-based access control, RBAC)
#3163495
24. 關於權限管理,下列做法何者較「不」適當? (A) 賦予新到任資訊人員系統權限前,應先經過考核 (B) 由於系統權限設定時已經過核准,故不需定期審查系統權限 (C) 採購助理申請查詢庫存數量權限時,應會簽倉儲主管 (D) 業務助理離職後,系統僅設定停用該員帳號而非刪除帳號
#3163496
相關試卷
114年 - 114-2 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#133437
2025 年 · #133437
114年 - 114-1 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#127127
2025 年 · #127127
113年 - 113-2 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#124020
2024 年 · #124020
113年 - 113-1 初級資訊安全工程師01-資訊安全管理概論#120138
2024 年 · #120138
112年 - 112-2 初級資訊安全工程師能力鑑定試題01:I11資訊安全管理概論#117738
2023 年 · #117738
112年 - 112-1 初級資訊安全工程師能力鑑定:資訊安全管理概論#114715
2023 年 · #114715
111年 - 111初級資訊安全工程師01:資訊安全管理概論#112147
2022 年 · #112147
111年 - 111 初級資訊安全工程師01-資訊安全管理概論#111443
2022 年 · #111443
110年 - 110-2 初級資訊安全工程師-資訊安全管理概論#111415
2021 年 · #111415
110年 - 110-1初級資訊安全工程師-資訊安全管理概論#104050
2021 年 · #104050