阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全管理概論◆初級
>
111年 - 111初級資訊安全工程師01:資訊安全管理概論#112147
> 試題詳解
25. 下列何者是「殘餘風險」(Residual Risk)的敘述?
(A) 單位可以承受的風險
(B) 沒有被識別的風險
(C) 已經被識別,但是沒有指定處置方法的風險
(D) 執行風險處理措施後,還殘留下來的風險
答案:
登入後查看
統計:
A(45), B(70), C(152), D(1365), E(0) #3032692
詳解 (共 2 筆)
陳小刀
B1 · 2022/12/13
#5677382
殘餘風險(residual risk):...
(共 55 字,隱藏中)
前往觀看
11
1
Aaron Lim
B2 · 2024/02/07
#6025402
殘餘風險(Residual Risk)...
(共 634 字,隱藏中)
前往觀看
3
0
相關試題
1. 使用專用帳號及密碼登入 CRM(Customer Relationship Management)系統,主要是基於下列何種原則? (A) 可靠性 (B) 可用性 (C) 機密性 (D) 完整性
#3032668
2. 高階管理階層(資安長)在資訊安全管理系統中所展現 領導與承諾,「不」包含下列何項? (A) 確保建立的資訊安全政策及資訊安全目標,必須 與組織發展方向相容 (B) 整合人員、組織及提供所需的支援,確保資訊安 全管理系統的要求 (C) 向組織內部所有人員說明資訊安全產品的設定 (D) 確保資訊安全管理系統達成預期的成效
#3032669
3. 請問資訊安全的定義是下列何項最正確? (A) 保護資訊資產的機密性與完整性 (B) 保護資訊資產的完整性與可用性 (C) 保護資訊資產的機密性與可用性 (D) 保護資訊資產的機密性、完整性與可用性
#3032670
4. 請問下列哪一種攻擊手法,最主要目的是讓合法授權的 使用者無法使用系統或網路資源? (A) 社交工程(Social Engineering) (B) 蠕蟲(Worm) (C) 暴力破解(Brute-Force Attack) (D) 拒絕服務(Denial-of-services)
#3032671
5. 資訊安全管理系統遵照計畫(Plan)、執行(Do)、檢查 (Check)及行動(Act)等四個程序,不斷的改進。請 問「建立及執行管理程序」是屬於下列哪一個程序? (A) 計畫(Plan) (B) 執行(Do) (C) 查核(Check) (D) 行動(Act)
#3032672
6. 下列何者「不」屬於特種個資? (A) 性生活 (B) 病歷 (C) 健康檢查 (D) 指紋
#3032673
7. 關於公務員假借職務上之權力、機會或方法,犯個人資 料保護法所訂之罪者,加重刑罰的比例為下列何項? (A) 加重其刑至五分之一 (B) 加重其刑至四分之一 (C) 加重其刑至三分之一 (D) 加重其刑至二分之一
#3032674
8. 關於公務機關未遵守資通安全管理法規定的敘述,下列 何者正確? (A) 應按其情節輕重,依相關規定按次處新臺幣十萬 元以上一百萬元以下罰鍰 (B) 應按其情節輕重,依相關規定按次處新臺幣三十 萬元以上五百萬元以下罰鍰 (C) 應按其情節輕重,依相關規定予以懲戒或懲處 (D) 應按其情節輕重,依相關規定按次處新臺幣三萬 元以上五十萬元以下罰鍰
#3032675
9. 關於資通安全管理法對於委託機關於委外辦理資通系統 之建置、維運或資通服務之提供,選任及監督受託者時, 應注意「適任性查核」的敘述,下列何者錯誤? (A) 應查核有無曾犯洩密罪,或於動員戡亂時期終止 前,犯內亂罪、外患罪,經判刑確定,或通緝有案 尚未結案 (B) 應查核有無曾犯洩密罪,或於動員戡亂時期終止 後,犯內亂罪、外患罪,經判刑確定,或通緝有案 尚未結案 (C) 應查核有無曾受到外國政府之利誘、脅迫,從事不 利國家安全或重大利益情事 (D) 應查核有無曾受到大陸地區、香港或澳門政府之利 誘、脅迫,從事不利國家安全或重大利益情事
#3032676
10. 當某關鍵基礎設施提供者之核心業務資訊遭受嚴重之洩 漏時,該關鍵基礎設施提供者就該資通安全事件通報的敘 述,下列何者錯誤? (A) 知悉資通安全事件後應於一小時內進行資通安全事 件之通報 (B) 通報內容應包含為因應該事件所採取之措施 (C) 應於知悉該事件後三十六小時內完成損害控制或復 原作業 (D) 完成損害控制或復原作業候應持續進行事件之調查 及處理並於二個月內送交調查處理及改善報告
#3032677
相關試卷
114年 - 114-2 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#133437
2025 年 · #133437
114年 - 114-1 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#127127
2025 年 · #127127
113年 - 113-2 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#124020
2024 年 · #124020
113年 - 113-1 初級資訊安全工程師01-資訊安全管理概論#120138
2024 年 · #120138
112年 - 112-2 初級資訊安全工程師能力鑑定試題01:I11資訊安全管理概論#117738
2023 年 · #117738
112年 - 112-1 初級資訊安全工程師能力鑑定:資訊安全管理概論#114715
2023 年 · #114715
111年 - 111初級資訊安全工程師01:資訊安全管理概論#112147
2022 年 · #112147
111年 - 111 初級資訊安全工程師01-資訊安全管理概論#111443
2022 年 · #111443
110年 - 110-2 初級資訊安全工程師-資訊安全管理概論#111415
2021 年 · #111415
110年 - 110-1初級資訊安全工程師-資訊安全管理概論#104050
2021 年 · #104050