阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全管理概論◆初級
>
110年 - 110-1初級資訊安全工程師-資訊安全管理概論#104050
> 試題詳解
41. 關於資安事件發生時的緊急應變措施,下列敘述何者「不」正確?
(A) 依訂定之緊急應變計畫,實施緊急應變處置,並持續監控與追蹤 管制
(B) 一定要緊急關閉電腦,防止資安事件發生
(C) 視資安事件損壞程度啟動備援計畫、異地備援或備援中心等應變 措施,以防止事件擴大
(D) 評估資安事件對業務運作造成之衝擊,並進行損害管制
答案:
登入後查看
統計:
A(5), B(1050), C(23), D(27), E(0) #2811766
詳解 (共 1 筆)
加冰
B1 · 2023/05/29
#5826831
正確答案是: (B) 一定要緊急關閉電腦...
(共 169 字,隱藏中)
前往觀看
4
0
相關試題
42. 資安事件緊急應變處置最重要目的為下列何者? (A) 用防火牆或網站應用程式防火牆(Web Application Firewall, WAF)做偵測跟阻擋 (B) 採用弱掃工具或滲透測試服務驗證是否完成修補 (C) 控制受害範圍 (D) 立即使用資料復原即可
#2811767
43. 關於資安事件(Event)與資安事故(Incident)留存紀錄,下列敘述 何者較「不」正確? (A) 事件與事故都可以進行趨勢分析 (B) 發生資安事故時,資安事件可協助分析與處置 (C) 都可作為符合法規之證據 (D) 資安事故才須留紀錄,資安事件無需留存,以節省成本
#2811768
44. 關於事件紀錄,下列敘述何者正確? (A) 組織應制定政策規範紀錄格式,使其保持一致 (B) 紀錄應盡量簡要,不應有時間、事件摘要之外的資訊 (C) 事件資訊一經紀錄,便不能被任何人修改,以維持其權威性 (D) 資安十分複雜,紀錄者只能依個人專業判斷事件等級
#2811769
45. 關於事件處理的移除或復原,下列敘述何者「不」正確? (A) 根據鑑識分析報告,修補事件成因 (B) 根據各種被利用之弱點,盤點其影響程度及範圍 (C) 修補後也應盤點確認,以確保修補作業順利 (D) 應完成修補避免再度受駭,不可選擇執行系統重建
#2811770
46. 若固定每星期日執行一次完整備份(Full Backup),之後每天會備份 從上次完整備份到目前所異動的內容,此種備份方式稱為下列何者? (A) 差異備份(Differential Backup) (B) 增量備份(Incremental Backup) (C) 循環備份(Circulatory Backup) (D) 緊急備份(Emergency Backup)
#2811771
47. 關於復原點目標(Recovery Point Objective, RPO),下列敘述何者正 確? (A) 可以忍受多久的業務中斷 (B) 資料回復的時間點與資料量無關 (C) 以可容許資料損失時間與資料量,進行備份計畫評估 (D) 投入資源越多,恢復越慢
#2811772
48. 關於營運持續計畫(Business Continuity Plan, BCP)之目的,下列敘 述何者較「不」正確? (A) 營運持續計畫是一套基於業務運行規律的管理要求和規範流程 (B) 業務持續性是指企業有應對風險、自動調整和快速反應的能力 (C) 將災難造成的影響減少至最小程度,確保業務流程能及時地繼續 運行 (D) 制訂和實施應變計畫,確保在要求的時間內恢復業務流程
#2811773
49. 關於營運測試,下列敘述何者正確? (A) 平行測試:在實際作業環境中進行測試 (B) 完全中斷測試:於備援平台上進行測試 (C) 模擬測試:建立模擬環境並於其中測試 (D) 結構化排練測試:權責單位各自討論處理方式與可行性
#2811774
50. 關於災害復原計畫(Disaster Response Planning, DRP)之目的,下列 敘述何者「不」正確? (A) 將災害造成的影響減少至最小程度 (B) 分析災害、安全缺失和服務損失的後果 (C) 採取必要的措施來確保業務能正常執行 (D) 回復資訊的完整,並確保資訊系統正常運作
#2811775
1. 某攻擊者在大樓外面尋找可能含有密碼或機密訊息的廢棄紙張,此為 下列何種攻擊法? (A) 社交工程(Social Engineering) (B) 垃圾搜尋(Dumpster Diving) (C) 中間人攻擊(Man-in-the-middle Attack) (D) 後門攻擊(Backdoor Attack)
#2811776
相關試卷
114年 - 114-2 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#133437
2025 年 · #133437
114年 - 114-1 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#127127
2025 年 · #127127
113年 - 113-2 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#124020
2024 年 · #124020
113年 - 113-1 初級資訊安全工程師01-資訊安全管理概論#120138
2024 年 · #120138
112年 - 112-2 初級資訊安全工程師能力鑑定試題01:I11資訊安全管理概論#117738
2023 年 · #117738
112年 - 112-1 初級資訊安全工程師能力鑑定:資訊安全管理概論#114715
2023 年 · #114715
111年 - 111初級資訊安全工程師01:資訊安全管理概論#112147
2022 年 · #112147
111年 - 111 初級資訊安全工程師01-資訊安全管理概論#111443
2022 年 · #111443
110年 - 110-2 初級資訊安全工程師-資訊安全管理概論#111415
2021 年 · #111415
110年 - 110-1初級資訊安全工程師-資訊安全管理概論#104050
2021 年 · #104050