阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全管理概論◆初級
>
113年 - 113-1 初級資訊安全工程師01-資訊安全管理概論#120138
> 試題詳解
20. 若公司機密等級區分為四個等級:極機密、機密、內部使用、 一般。有一份資料僅供公司同仁使用、查閱,亦不須加密。 請問這份資料歸類於下列何項機密等級最為合適?
(A) 極機密
(B) 機密
(C) 內部使用
(D) 一般
答案:
登入後查看
統計:
A(8), B(20), C(1555), D(58), E(0) #3246555
詳解 (共 1 筆)
Aaron Lim
B1 · 2024/06/22
#6140121
合適的機密等級:選項 (C) 解析: ...
(共 930 字,隱藏中)
前往觀看
4
0
相關試題
21. 如附圖所示,下列何項內容為風險回應的主要方式? (A) 123 (B) 12345 (C) 1245 (D) 145
#3246556
22. 依據 CNS 27001:2023 標準條款要求有關組織應定義及應用 資訊安全風險評鑑過程之敘述,下列何者錯誤? (A) 建立及維持資訊安全風險準則 (B) 資訊安全風險準則應包含風險接受準則以及執行資 訊安全風險評鑑之準則 (C) 識別資訊安全風險包含識別資訊安全管理系統範圍 內與喪失資訊之機密性、完整性、可用性以及不可 否認性相關聯之風險 (D) 分析資訊安全風險以識別風險實際發生時,應包含 可能導致的潛在後果以及風險發生的實際可能性
#3246557
23. 在風險處理的成本考量下,下列何種風險處理策略可能是成 本最高的? (A) 接受所有風險 (B) 將風險進行轉移 (C) 盡力降低風險 (D) 追求零風險
#3246558
24. 颱風、水災及地震等是屬於下列何項風險事件?(A) 環境災害(B) 蓄意破壞(C) 設施功能失效(D) 資訊事件
#3246559
25. 關於資通安全風險管理內容的描述,下列何者較為正確? (A) 資通安全風險管理是循環的過程,應該定期重新評 鑑風險,並根據風險的變動調整控制措施 (B) 資通安全風險管理應該排除所有風險,確保組織完 全沒有風險曝露 (C) 僅需進行一次性的資通安全風險評鑑,資通安全風 險一旦識別和處理,便不會發生變化 (D) 資通安全風險管理僅需著重法律和規範要求的符 合,不需考慮組織的特定資安需求和環境現況
#3246560
26. 若採行多因素身分驗證,除了原本的帳號密碼之外,下列何 項的內容可以當成第二階段認證的方式?(請選擇最佳的組 合) (A) 個別員工之 IC 識別證、傳輸至個人手機的隨機驗證 碼 (B) 身份證字號、傳輸至個人手機的隨機驗證碼 (C) 身份證字號、出生年月日 (D) 出生年月日、個別員工之 IC 識別證
#3246561
27. 關於存取控制的基本管理敘述,下列何者錯誤? (A) 「責任分擔」是避免高機密資訊由某人完整的持有 (B) 「最低權限」要求每個人都只能擁有完成任務的最 低權限 (C) 「知的必要性」是指對於負責的業務需求性有「知 的權利」 (D) 「資訊分類」使用者必須完整掌握其權限以外的對 應系統與資料
#3246562
28. 關於身份認證技術的敘述,下列何者正確? (A) 採用生物資訊認證技術需考量錯誤接受率(FAR) 與錯誤拒絕率(FRR) (B) 指紋屬於所持之物(Something you have)(C) 一次性密碼(OTP)屬於所知之事(Something you know) (D) 申辦時提供雙證件確認屬多因子認證(MFA)
#3246563
29. 系統管理人員應該對系統使用者的密碼實施一些管制措施, 下列何項措施「不」是管理人員會採行的管制措施? (A) 強制要求使用者定期變更密碼 (B) 允許與先前密碼重複 (C) 限制指定時間內連續嘗試登入的次數 (D) 要求密碼的複雜度
#3246564
30. 如附圖所示,採用生物識別作為身分認證機制時,生物特徵 識別系統的辨識精確度會有其誤差值的存在,請問附圖中哪 些是「最」常用以評估誤差值的種類? (A) 1、2、3 (B) 1、2 (C) 2、4 (D) 1、4
#3246565
相關試卷
114年 - 114-2 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#133437
2025 年 · #133437
114年 - 114-1 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#127127
2025 年 · #127127
113年 - 113-2 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#124020
2024 年 · #124020
113年 - 113-1 初級資訊安全工程師01-資訊安全管理概論#120138
2024 年 · #120138
112年 - 112-2 初級資訊安全工程師能力鑑定試題01:I11資訊安全管理概論#117738
2023 年 · #117738
112年 - 112-1 初級資訊安全工程師能力鑑定:資訊安全管理概論#114715
2023 年 · #114715
111年 - 111初級資訊安全工程師01:資訊安全管理概論#112147
2022 年 · #112147
111年 - 111 初級資訊安全工程師01-資訊安全管理概論#111443
2022 年 · #111443
110年 - 110-2 初級資訊安全工程師-資訊安全管理概論#111415
2021 年 · #111415
110年 - 110-1初級資訊安全工程師-資訊安全管理概論#104050
2021 年 · #104050