4. 關於保護資料之機密性、完整性與可用性描述,下列何項正
確?
(A) 應用系統的可用性對組織而言,皆為同等級重要
(B) 公司內部員工的個人資訊,不在機密性的保護範圍
(C) 對所有資訊資料而言,機密性最為重要
(D) 組織之公開資訊對外公布時,資料的完整性需審查
後再開放
答案:登入後查看
統計: A(327), B(16), C(171), D(1067), E(0) #3246539
統計: A(327), B(16), C(171), D(1067), E(0) #3246539
詳解 (共 3 筆)
#6119412
(A)錯誤,機密性和可用性對組織的重要性可能不同。
(B)錯誤,員工的個人資訊屬於敏感資訊,應受到機密性保護的範疇。
(C)錯誤,機密性、完整性和可用性三者在資訊安全中是相等重要的。
(D)正確,公開資訊需要經過審查以確保其完整性和正確性,維護組織的信譽和公信力。
5
0
#6369960
(A) 錯誤:不同應用系統的可用性對組織的重要性不盡相同。例如,醫院的病歷系統比員工休假申請系統的可用性更為關鍵。
(B) 錯誤:公司內部員工的個人資訊(例如身份證字號、聯絡資料等)屬於機密性保護的範圍,根據個資法與資安原則,必須保護這些資訊不被未授權存取。
(C) 錯誤:資訊安全三要素為機密性(Confidentiality)、完整性(Integrity)、可用性(Availability),其重要性視情境而定,無法一概而論「機密性最重要」。
(D) 正確:即使是公開資訊,在對外發布前也需確認其內容的正確性與完整性,以避免錯誤資訊對組織造成不良影響或誤導公眾。
2
0