阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全管理概論◆初級
>
112年 - 112-2 初級資訊安全工程師能力鑑定試題01:I11資訊安全管理概論#117738
> 試題詳解
25. 面對風險的態度,下列何者較「不」合適?
(A) 視實際情況決定可接受風險等級
(B) 無論如何,皆應致力追求零風險
(C) 參考可接受風險等級擬訂風險處理計畫
(D) 定期評估風險處理計畫執行成效
答案:
登入後查看
統計:
A(92), B(1501), C(23), D(11), E(0) #3174137
詳解 (共 2 筆)
陳小刀
B1 · 2023/11/29
#5975667
答案是 (B)。風險是無法完全消除的,因...
(共 74 字,隱藏中)
前往觀看
11
0
Aaron Lim
B2 · 2024/01/30
#6019751
面對風險的態度中,較「不」合適的是 (...
(共 407 字,隱藏中)
前往觀看
2
0
相關試題
26. 關於零信任(Zero Trust)的敘述,下列何者正確? (A) 零信任是不用始終驗證 (B) 僅提供必要的權限 (C) 不需保持網路可見性 (D) 非所有流量都是不安全的前提下進行零信任設計
#3174138
27. 近來 FIDO(Fast Identity Online)標準被廣泛應用在身分識別,下列描述何者錯誤? (A) FIDO 匯集生物識別(指紋、虹膜、聲紋和臉部識別)、Token、晶片卡等各種認證技術方法 (B) FIDO 因具備無密碼身分識別,並無整合多因子驗證 (C) 可透過 FIDO 身分鑑別和身分認證以確認使用者身分,減少帳號盜用 (D) FIDO 將認證資料存於使用者端
#3174139
28. 下列何者「非」重要系統權限管理常見之安全管理措施? (A) 系統權限申請必須經過權責主管核准 (B) 臨時權限到期即自動停用 (C) 每月備份重要系統 (D) 每半年定期檢視管理者及使用者權限是否異常
#3174140
29. 下列何者「非」保護密碼安全的管控措施? (A) 限制錯誤次數 (B) 要求定期更改密碼 (C) 自動註銷一定期間未活動之帳戶 (D) 密碼傳輸過程加密
#3174141
30. 關於存取控制的基本管理敘述,下列何者錯誤? (A) 「責任分擔」是避免高機密資訊由某人完整的持有 (B) 「最低權限」要求每個人都只能擁有完成任務的最低權限 (C) 「知的必要性」是指對於負責的業務需求性有「知的權利」 (D) 「資訊分類」使用者必須完整掌握其權限以外的對應系統與資料
#3174142
31. 指紋等生物特徵認證,屬於密碼學身分認證中的何種認證因 素? (A) 所知之事(something you know) (B) 所持之物(something you have) (C) 所具之形(something you are) (D) 所分享之物(Something you share)
#3174143
32. 如附圖所示,為有效強化身分認證機制,常會使用多因子(Multi-factor authentication, MFA)認證機制,下列哪些應 用組合屬於多因子認證類型? (A) 1、2、3、5 (B) 1、4、5、6 (C) 1、2、3 (D) 2、3、5
#3174144
33. 下列何者「不」屬於存取控制認證技術型式一:你所知道的事物(Something you know)? (A) 密碼 (B) 你喜歡的數字 (C) 通行語 (D) 指紋
#3174145
34. 要防止透過無人管控的終端直接連接到主機上進行非法的查詢,下列何項安全控制效果最佳? (A) 使用設有密碼的螢幕保護程式 (B) 使用工作站腳本程序檢查硬碟 (C) 對主機數據資料文件加密 (D) 自動註銷不活動的用戶
#3174146
35. 資訊系統存取權限管理,下列何項較「不」正確? (A) 提供臨時人員暫時存取權限 (B) 更新職務已異動者之存取權限 (C) 拒絕職務代理需求之暫時存取權限 (D) 撤銷已離職員工之存取權限
#3174147
相關試卷
114年 - 114-2 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#133437
2025 年 · #133437
114年 - 114-1 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#127127
2025 年 · #127127
113年 - 113-2 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#124020
2024 年 · #124020
113年 - 113-1 初級資訊安全工程師01-資訊安全管理概論#120138
2024 年 · #120138
112年 - 112-2 初級資訊安全工程師能力鑑定試題01:I11資訊安全管理概論#117738
2023 年 · #117738
112年 - 112-1 初級資訊安全工程師能力鑑定:資訊安全管理概論#114715
2023 年 · #114715
111年 - 111初級資訊安全工程師01:資訊安全管理概論#112147
2022 年 · #112147
111年 - 111 初級資訊安全工程師01-資訊安全管理概論#111443
2022 年 · #111443
110年 - 110-2 初級資訊安全工程師-資訊安全管理概論#111415
2021 年 · #111415
110年 - 110-1初級資訊安全工程師-資訊安全管理概論#104050
2021 年 · #104050