阿摩線上測驗
登入
首頁
>
資訊管理
>
109年 - 109 地方政府特種考試_四等_資訊處理:資訊管理概要#94649
>
三、(一)何謂弱點檢測(Vulnerability testing)?網站安全弱點檢測已列為行政 院頒布資通安全責任等級分級辦法中 A、B 級公務機關每年應辦理的 重要工作,請申論其理由。 (15分)
其他申論題
二、請列出四種與薪資交易相關的舞弊類型。並就各類型分別說明查核人員 可能採取的查核程序(每類舞弊至少2項查核程序)。(20分)
#394525
三、查核人員於查核過程中遭遇下列情況: 1.管理階層未及時改進已知之重大內部控制缺失。2.經管現金之管理階層,因已知未來裁員計畫而與受查者間存有對立關 係。 3.股權集中於少數人之企業,其主要股東間存有爭執。 4.受查者營運嚴重虧損而面臨破產之威脅。 5.未強制負責主要控制功能之員工休假。 6.會計人員之流動率高且內部稽核人員及資訊人員不適任,致內部控制 組成要素有缺失。 7.員工行為顯示其對受查者不滿。 8.管理階層對股價及獲利趨勢之提高過度關心。 9.受查者財務報表顯示盈餘成長,但持續發生營業活動淨現金流出。 試作:運用專業判斷,確認各情況是否存在舞弊風險因子;若存在舞弊 風險因子,指出其屬財務報導舞弊或挪用資產之舞弊風險因子以 及其屬三種影響舞弊發生之因素中之何者。(18分)
#394526
一、請先說明專案管理(Project Management)的意義,然後詳細說明專案管 理有那些組成以及專案管理的利害關係人員(stakeholders)包括那些 人?(25分)
#394527
二、隨著人們日益依賴網路服務,開發大型網站時,效能(Performance)需 求也更加受到重視。請先詳細說明網站效能指標,然後說明至少三種 (含)在網站前端提升網站效能的方法。(25分)
#394528
(二)弱點檢測可分為侵入式(Invasive)及非侵入式(non-Invasive)兩種, 請詳細說明其各自的意義並比較其優缺點。 (10分)
#394530
四、在軟體專案管理中,決定可衡量的組織價值(Measurable Organizational Value, MOV)是很重要的一個工作,請問何謂 MOV?一個好的 MOV 應 該符合那些原則以及該如何決定這些 MOV?請詳細說明之。 (25分)
#394531
一、執行典型的品質管理系統稽核或職業安全衛生管理系統稽核時,依照現 場觀察或書面紀錄判斷公司同仁是否確實遵守各種的程序書,而不去質 疑程序書本身的規定是否適當,是稽核員信守的重要稽核原則。然而, 在我國製程安全評估定期實施辦法附表十三符合性稽核的法令要求中 則規定:須確認依製程安全評估所發展之各項程序與規範之適當性及是 否遵守。顯然,依照此條文之要求,稽核員應該要質疑公司製程安全管 理相關程序與規範之適當性。請論述製程安全管理的符合性稽核與職業 安全衛生管理系統稽核的差異所在,及在執行製程安全管理符合性稽核 時,質疑受稽核單位相關程序與規範的適當性是否合宜?(25分)
#394532
二、請詳述我國職業安全衛生法相關法令所稱「具有危險性之設備」 ,係指那 些設備?(25分)
#394533
三、變更管理(Management Of Change, MOC)是製程安全管理十四要項工 作中的一項,依照美國製程安全管理法規的內容要求,對於同型變更 (Replacement-In-Kind, RIK)可以不用執行變更管理,請說明何謂同型變 更並舉例說明同型變更的類型。(25分)
#394534
四、某電子公司欲比較 A 與 B 兩工廠所生產的電源器之品質均勻性。今於 A 廠和 B 廠分別抽測40與30個樣品,測得的電源之標準差分別為15.2與18.7 伏特。請問在顯著水平0.05的條件下,可否判斷 A 廠產品的均勻性優於 B 廠?(已知)(25分)
#394535