阿摩線上測驗
登入
首頁
>
ITE◆資訊安全管理系統與風險管理
>
104年 - 104 ITE 資訊專業人員鑑定試題_資訊安全類:資訊安全管理系統與風險管理#120633
> 試題詳解
30. 下列是關於安全區域的敘述:1. 安全區域必須完全由人員駐守來確 保資訊及設施受到保護、2. 安全周界的界定要由承包商作完整的評 估、3. 要先作風險評鑑、4. 建議在出入口安裝防盜及監控的設備、 5. 依消防法規要求,不可對逃生門進行任何管制。請問上述哪些不 正確?
(A)1、2、3
(B)1、3、5
(C)1、3、4
(D)1、2、5
答案:
登入後查看
統計:
A(2), B(2), C(3), D(19), E(0) #3259844
詳解 (共 1 筆)
MoAI - 您的AI助手
B1 · 2025/10/20
#6931146
1. 題目解析 本題主要考察對安全區域相...
(共 824 字,隱藏中)
前往觀看
1
1
相關試題
31. 下列資訊安全管理標準,何者屬於驗證稽核之標準? (A)ISO 27001 (B)ISO 27002 (C)ISO 27003 (D)ISO 27004
#3259845
複選題32. 營運持續計畫框架應考量下列哪些項目?(複選) (A)召回程序 (B)後撤程序 (C)再續程序 (D)緊急程序
#3259846
33. 下列何者不屬於實體進入的安全控制措施? (A)CCTV 監視器 (B)訪客登記簿 (C)進出控制卡加上個人識別碼(PIN) (D)防震阻尼器
#3259847
34. 經風險評鑑及內部稽核後,發現組織未針對單位內人事調整訂定權 限調整之流程檢核機制,致使調任人員擁有過當之權限,導致人員 因操作錯誤將原本不應取得資料取走,故組織增加了組內人員異動 時權限檢核機制,是以哪個量測方式可量測此控制措施的有效性最 佳? (A)帳號清查正確率 (B)異動時權限檢核的執行率 (C)資料外洩異常事故發生率 (D)資料存取覆核的執行率
#3259848
35. 下列有關內部稽核之敘述,何者不正確? (A)必須由獨立於受稽範圍的人員擔任 (B)屬於第二方稽核型態 (C)稽核紀錄必須包括稽核發現 (D)稽核前必須通知受稽單位
#3259849
複選題36. 資訊安全政策的訂定應考量以下哪些事項?(複選) (A)與營運策略及目標的一致性 (B)相關法令法規要求 (C)資訊安全內部查核的結果 (D)過去曾發生之資安事故
#3259850
37. 為確保資訊安全政策持續適當及有效,應定期或適時進行政策的審 查,下列何者最為正確? (A)外部稽核開出缺失時 (B)每三年一次 (C)組織或業務重大變更時 (D)公司上市時
#3259851
38. 下列何者不屬於人員聘雇終止時的安全管理控制措施? (A)要求歸還資產 (B)完成懲處過程 (C)簽署保密切結 (D)移除存取權限
#3259852
39. 資訊安全的風險評鑑係屬於 P-D-C-A 的哪個階段? (A)P(規劃;Plan) (B)D(執行;Do) (C)C(檢核;Check) (D)A(行動方案;Act)
#3259853
40. 定期審查 ISMS 的有效性,可透過下列哪些項目進行審查? 1. 安全稽核報告、2. ISMS 政策、3. 市場佔有率、4. 控制措施有 效性量測 (A)12 (B)13 (C)234 (D)124
#3259854
相關試卷
110年 - 110 資訊安全管理系統與風險管理#104932
2021 年 · #104932
109年 - 109 資訊安全管理系統與風險管理#104933
2020 年 · #104933
108年 - 資訊安全管理系統與風險管理(ISK)#86892
2019 年 · #86892
107年 - 資訊安全管理系統與風險管理(ISK)#86893
2018 年 · #86893
106年 - 資訊安全管理系統與風險管理(ISK)#86894
2017 年 · #86894
105年 - 資訊安全管理系統與風險管理(ISK)#86901
2016 年 · #86901
104年 - 104 ITE 資訊專業人員鑑定試題_資訊安全類:資訊安全管理系統與風險管理#120633
2015 年 · #120633