阿摩線上測驗
登入
首頁
>
ITE◆資訊安全管理系統與風險管理
>
110年 - 110 資訊安全管理系統與風險管理#104932
> 試題詳解
30. 當進行營運衝擊分析(Business Impact Analysis)時,首先應考慮以下哪個選 項?
(A)重建資訊系統的成本
(B)備援場地的地點及成本
(C)災害復原團隊的人員配置及職責
(D)若系統無法提供服務時每天將造成的損失
答案:
登入後查看
統計:
A(15), B(22), C(46), D(243), E(0) #2823914
私人筆記 (共 1 筆)
Gino Huang
2022/07/12
私人筆記#4395349
未解鎖
BIA的目的是要鑑別關鍵活動、每個關鍵營...
(共 62 字,隱藏中)
前往觀看
1
0
相關試題
複選題31. 以下哪些選項屬於資訊安全的威脅?(複選) (A)資訊安全人員專業能力不足 (B)DDOS 攻擊 (C)APT (D)啟動不必要的服務
#2823915
32. 以下哪種方式可以及時、有效的發現組織內部跟技術無關的資安違規事項,請選 出最佳選項? (A)定期的由第三方執行事件紀錄稽核作業 (B)建立組織內部各類型通報管道 (C)建議自動化資訊安全合規監控系統 (D)在組織內建立意見箱
#2823916
33. 有關實體安全的控管,以下的描述何者有誤? (A)機房出入口應設置門禁系統、受監視並於火災時自動上鎖 (B)無人的保全區域,宜實體上鎖並定期檢查 (C)除非經授權,不宜允許使用拍製、錄影、錄音及其他紀錄設備 (D)裝卸區之進貨及出貨宜於實體上隔離
#2823917
複選題34. 機房宜使用以下哪些消防設施?(複選) (A)乾粉滅火設備 (B)FM-200 (C)二氧化碳滅火設備 (D)自動灑水設備
#2823918
35. 根據行政院資通安全會報公布的資通系統風險評鑑參考指引,風險評鑑(Ri Assessment)可分成以下三個作業:1. 風險分析、2. 風險評量、3. 風險識別,三者的執行順序為何? (A)1,2,3 (B)2,3,1 (C)3,1,2 (D)2,1,3
#2823919
36. 關於資訊資產的價值、弱點及威脅的對應關係,下列何者為正確的敘述? (A)威脅與弱點的增加與資訊安全風險的增加是兩回事 (B)資訊資產具有價值,並會受到資本市場波動的潛在影響 (C)組織通過實施安全控制防範威脅,以降低資安的投入人力 (D)威脅利用弱點對資訊資產造成影響
#2823920
複選題37. 根據行政院公布的【資通安全責任等級分級辦法】,以下哪些敘述為真?(複選) (A)【資通系統防護需求分級原則】的構面可分為機密性、完整性、可用性及法律 遵循性 (B)根據【資通系統防護需求分級原則】,防護需求等級可分為高、中、低、普 (C)當發生資通安全事件致資通系統受影響時,可能造成未經授權之資訊揭露,對 機關之營運、資產或信譽等方面將產生嚴重之影響。這類的資通系統的需求防護 等級是中等。 (D)公立醫學中心的資通安全責任等級為 B 級
#2823921
38. 有關人力資源安全,以下哪一項敘述有誤? (A)為確保員工及承包者瞭解其將承擔之責任,且適任其角色,在聘用前、聘用期 間及聘用終止應進行控管 (B)因個人資料保護法相關規定,各類型組織對所有可能被聘任者所進行背景調查 時,均不得要求應徵者提供「警察刑事紀錄證明書」 (C)對所有可能被聘任者所進行背景調查時,宜確認應徵者所宣稱之學歷及專業資 格 (D)對所有可能被聘任者所進行背景調查時,宜進行獨立之身分查證(身分證、護 照或類似證件)
#2823922
39. 「衝突之職務及責任範圍應予以區隔,以降低組織資產 遭未經授權或非蓄意修改 或誤用之機會。」前述為 CNS 27001 何項控制措施之要求? (A)職務區隔 (B)資訊安全之角色及責任 (C)聘用條款及條件 (D)管理階層責任
#2823923
40. 一般而言,控制措施可提供以下之一種或多種形式保護,包含矯正、消弭、預 防、衝擊最小化、制止、偵測、復原、監視及認知。資安事件管理平台 (Security information and event management)屬於哪一類控制措施? (A)偵測 (B)認知 (C)復原 (D)矯正
#2823924
相關試卷
110年 - 110 資訊安全管理系統與風險管理#104932
2021 年 · #104932
109年 - 109 資訊安全管理系統與風險管理#104933
2020 年 · #104933
108年 - 資訊安全管理系統與風險管理(ISK)#86892
2019 年 · #86892
107年 - 資訊安全管理系統與風險管理(ISK)#86893
2018 年 · #86893
106年 - 資訊安全管理系統與風險管理(ISK)#86894
2017 年 · #86894
105年 - 資訊安全管理系統與風險管理(ISK)#86901
2016 年 · #86901
104年 - 104 ITE 資訊專業人員鑑定試題_資訊安全類:資訊安全管理系統與風險管理#120633
2015 年 · #120633