阿摩線上測驗
登入
首頁
>
ITE◆資訊安全管理系統與風險管理
>
109年 - 109 資訊安全管理系統與風險管理#104933
> 試題詳解
3. 為提升資通安全,政府應提供資源,整合⺠間及產業⼒量,提升全⺠資通安全意 識,並推動下列事項:
(A)資通安全管理法相關子法
(B)國家資通安全發展方案
(C)國家資通安全政策
(D)國家資通安全管理及技術規範
答案:
登入後查看
統計:
A(28), B(140), C(49), D(20), E(0) #2823927
詳解 (共 1 筆)
Gino Huang
B1 · 2022/06/10
#5502305
根據「資通安全管理法 」第4條:為提升資...
(共 177 字,隱藏中)
前往觀看
2
0
相關試題
複選題4. 公務機關應符合其所屬資通安全責任等級之要求,並考量其所保有或處理之資訊 種類、數量、性質、資通系統之規模與性質等條件,訂定、修正及實施資通安全 維護計畫。依據資通安全管理法,下列哪些機關不必訂定並實施資通安全維護計 畫?(複選) (A)台北市政府警察局 (B)三軍總醫院 (C)海洋委員會海岸巡防署 (D)國家安全局
#2823928
複選題5. 公務機關應置資通安全⻑,負責推動及監督機關內資通安全相關事務。應由機關 ⾸⻑指派下列哪些人員擔任此⼀職務?(複選) (A)資訊單位主管 (B)副⾸⻑ (C)適當人員兼任 (D)外聘資訊安全專家
#2823929
6. 各機關依資通安全管理法施行細則第九條規定委外辦理資通系統之建置、維運或 資通服務之提供(以下簡稱受託業務),選任及監督受託者時,應注意下列事 項,何者不正確? (A)受託者辦理受託業務之相關程序及環境,應具備完善之資通安全管理措施或通 過第三方驗證 (B)受託者應配置充足且經適當之資格訓練、擁有資通安全專業證照或具有類似業 務經驗有資通安全專業證照或具有類似業務經驗之資通安全專業人員。之資通安 全專業人員 (C)受託業務包括客製化資通系統開發者,受託者應提供該資通系統之安全性檢測 證明;該資通系統屬委託機關之核心資通系統,或委託金額達新臺幣二千萬元以 上者,委託機關應自行或另行委託第三方進行安全性檢測 (D)受託者執行受託業務,違反資通安全相關法令或知悉資通安全事件時,應立即 通知委託機關及採行之補救措施
#2823930
7. 資通安全責任等級 A 級之公務機關應辦事項中,初次受核定或等級變更後⼀年 內,需配置資通安全人員幾名? (A)專責 1 人,兼任 3 人 (B)專責 2 人,兼任 2 人 (C)專責 4 人 (D)兼任 4 人
#2823931
複選題8. 資通安全責任等級 B 級之特定非公務機關應辦事項中,資通安全專責人員以外 之資訊人員,下列哪些為應受課程、時數及頻率為何?(複選) (A)每人每二年至少接受三小時以上之資通安全專業課程訓練或資通安全職能訓練 (B)每人每三年至少接受六小時以上之資通安全專業課程訓練或資通安全職能訓練 (C)每年接受四小時以上之資通安全通識教育訓練 (D)每年接受三小時以上之資通安全通識教育訓練
#2823932
9. 公務機關就其所屬人員辦理業務涉及資通安全事項之獎懲,得 依「公務機關所屬 人員資通安全事項獎懲辦法」之規定自行訂定獎懲基準。以下何種情形得予獎 勵? (A)辦理 A 級機關資通安全管理業務,符合資通安全責任等級分級辦法附表⼀應辦 事項,沒有缺失 (B)主動發現零時差弱點,獲得 CVE 編號 (C)考取公務人員資安職能證照 (D)訂定年度資通安全維護計畫
#2823933
複選題10. 資通安全責任等級 A 級之公務機關應辦事項在下列哪些要件成立下,得採用危害 國家資通安全產品?(複選) (A)機關⾸⻑核可 (B)因業務需求且無其他替代方案 (C)全產品時,應具體敘明理由,經主管機關核可後,以專案方式購置 (D)沒有任何例外可以購置
#2823934
11. 資通安全責任等級 A 級之特定非公務機關應辦事項中,每年需辦理至少 2 次的 技術⾯項目有那些? (A)網路架構檢視 (B)核心資通系統網站安全弱點檢測 (C)核心資通系統滲透測試 (D)網路惡意活動檢視
#2823935
複選題12. 在資通安全責任等級 B 級之公務機關應辦事項中,哪些項措施是 可以增強政府 資訊資產脆弱性管理水準?(複選) (A)防火牆 (B)防毒軟體 (C)政府組態基準 (D)系統滲透測試
#2823936
13. 公務及非公務機關針對全部核心系統需進行「業務務持續演練」的依據係在資通 安全管理法及其相關子法中那⼀份法規中? (A)資通安全管理法 (B)資通安全管理法施行細則 (C)資通安全責任等級分級辦法 (D)資通安全事件通報及應變辦法
#2823937
相關試卷
110年 - 110 資訊安全管理系統與風險管理#104932
2021 年 · #104932
109年 - 109 資訊安全管理系統與風險管理#104933
2020 年 · #104933
108年 - 資訊安全管理系統與風險管理(ISK)#86892
2019 年 · #86892
107年 - 資訊安全管理系統與風險管理(ISK)#86893
2018 年 · #86893
106年 - 資訊安全管理系統與風險管理(ISK)#86894
2017 年 · #86894
105年 - 資訊安全管理系統與風險管理(ISK)#86901
2016 年 · #86901
104年 - 104 ITE 資訊專業人員鑑定試題_資訊安全類:資訊安全管理系統與風險管理#120633
2015 年 · #120633