阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全管理概論◆初級
>
111年 - 111 初級資訊安全工程師01-資訊安全管理概論#111443
> 試題詳解
23. 在資訊安全管理系統(Information Security Management System, ISMS)中定義並進行資訊資產分級,下列何者最適合納入評估面 向?
(A) 資訊資產的變現金額
(B) 資訊資產的折舊
(C) 資訊資產的流動性
(D) 資訊資產的機敏性
答案:
登入後查看
統計:
A(45), B(42), C(121), D(1151), E(0) #3012394
詳解 (共 1 筆)
加冰
B1 · 2023/05/22
#5819590
在資訊安全管理系統(ISMS)中定義並進...
(共 277 字,隱藏中)
前往觀看
10
0
其他試題
19. 關於營運持續計畫(Business. Continuity Planning, BCP),下列敘述何 者較「不」正確? (A) 詳細規劃啟動條件 (B) 應讓營運計畫小組人員接受教育訓練,確保計畫過程無慮 (C) 無需太多人知曉計畫內容,避免備援地點外洩 (D) 需有明確的復原程序及復原時間
#3012390
20. 下列何者為資訊安全資產清冊製作及維持的主要目的? (A) 方便帳務管理 (B) 適切的保護資產 (C) 對於財產價值的管理(D) 便於資訊備份
#3012391
21. 關於自然人憑證,下列敘述何者「不」正確? (A) 使用非對稱式演算法產生金鑰對 (B) 簽驗章和加解密是使用同一組金鑰對 (C) 目前自然人憑證設有有效期,但可以展延 (D) 透過自然人憑證進行簽章時,被簽章之資料無長度限制
#3012392
22. 一般而言,公開公鑰會透過憑證管理中心發行公開憑證來傳遞,對於 仍在有效期內,卻因為某些因素造成憑證廢止的情形,可以透過下列 何項協定來查詢? (A) Online Certificate Status Protocol(OCSP) (B) Online Certificate Register Protocol(OCRP) (C) Online Certificate Revoke Protocol(OCRP) (D) Certificate Transmit Protocol(CTP)
#3012393
24. 關於資訊資產的分級,下列敘述何者較「不」正確? (A) 透過資訊資產分級,可讓資產受到適當程度的保護,也可以兼顧 資安執行成本 (B) 依照各類資產所具有之機密性、完整性、可用性對該資產之價值 進行評估 (C) 公司公開教育訓練手冊和主管的電腦檔案,兩者的價值不同,應 投入相同保護資源 (D) 為確保資產被系統性管理,可透過資產編號、條碼等方式來進行 分類標示
#3012395
25. 通用漏洞評分系統(Common Vulnerability Scoring System, CVSS)是 一個可衡量漏洞嚴重程度的公開標準。CVSSv3 以基本指標群(Base metric group)、暫時指標群(Temporal metric group)及環境指標群 (Environmental metric group)等 3 個群組來進行判斷。關於基本指 標群,下列何者「不」是其考量因素? (A) 機密性衝擊(Confidentiality Impact) (B) 攻擊途徑(Attack Vector) (C) 攻擊複雜度(Attack Complexity) (D) 可靠性衝擊(Reliability Impact)
#3012396
26. 關於日誌與監控作業,下列敘述何者較「不」正確? (A) 日誌應記錄使用者活動、異常,並且依法定要求的時間保存 (B) 系統日誌為避免外洩,應在發生資安事件時才查詢,平日不應存 取 (C) 日誌應避免可被該系統管理人員修改 (D) 資訊處理系統、網路設備的鐘訊,應與議定的準確時間來源同步
#3012397
27. 下列何者「無法」加強使用者權限管理? (A) 強制要求密碼的複雜度(數字、大小寫文字與符號雜湊)與長度 (B) 審查權限變更紀錄 (C) 審查存取權限 (D) 特權帳號審查
#3012398
28. 關於系統安全性中,IETF(Internet Engineering Task Force)制定的 AAA 協定,下列何者定義主要說明認證機制? (A) Applicability (B) Authentication (C) Authorization (D) Accounting
#3012399
29. 公司將資訊系統的資料進行備份,最主要是為了保護資訊安全中的何 種特性? (A) 機密性(Confidentiality) (B) 可用性(Availability) (C) 完整性(Integrity) (D) 真確性(Authenticity)
#3012400