阿摩線上測驗
登入
首頁
>
銀行◆資訊安全
> 109年 - 109 中國輸出入銀行_資訊人員:資訊安全管理#95145
109年 - 109 中國輸出入銀行_資訊人員:資訊安全管理#95145
科目:
銀行◆資訊安全 |
年份:
109年 |
選擇題數:
0 |
申論題數:
5
試卷資訊
所屬科目:
銀行◆資訊安全
選擇題 (0)
申論題 (5)
(一) Cybersecurity的定義為何?【15分】
(二)其與傳統網路安全(NetworkSecurity)的差別為何?【10分】
第二題: 請說明 ISO/EC 27001:2013的標準中,為何將ISO/IEC27002:2013所建議的資訊安全目標與控制項目列入附錄A?而這兩者如何連結?【25分】
第三題: 在資訊安全管理領域中,我們常常會講到分工(Segregation of duties)的控制措施,請問這個控制措施,主要可以用來管控什麼樣的資訊安全風險?並舉例說明這種措施的實際應用 【25分】
第四題: 在資料公開或外釋前,常會要求做到去識別化,而這中有兩個常使用到的方法K匿 名(K-anonymity)L分散(L-diversity)請分別說明這兩個方法【25分】