阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全管理概論◆初級
>
110年 - 110-1初級資訊安全工程師-資訊安全管理概論#104050
> 試題詳解
25. 關於風險評鑑(Risk Assessment),下列敘述何者較「不」正確?
(A) 是一種風險管理的機制
(B) 是將預估的風險和已知風險準則進行比較的過程
(C) 目的是決定可接受風險的程度
(D) 目的是將可接受的風險與主要風險分開,並移除殘餘風險
答案:
登入後查看
統計:
A(57), B(180), C(221), D(820), E(0) #2811750
詳解 (共 1 筆)
加冰
B1 · 2023/05/29
#5826805
正確答案是 (D) 目的是將可接受的風險...
(共 315 字,隱藏中)
前往觀看
11
0
相關試題
1. 關於資訊安全「可用性」的定義,下列敘述何者正確? (A) 確保資訊的正確和完全性 (B) 確保資訊在需要時可被存取和使用 (C) 確保資訊在傳輸過程中已確認兩方的身分和合法性 (D) 確保資訊不會被揭露或被未經授權的個人、實體和流程所取得
#2811726
2. 資訊安全管理系統(Information Security Management System, ISMS) 是在於管理面的要求,藉由審查機制、事件的回應及內部稽核來預防 資訊安全事件或是降低其損失的風險,請問下列敘述何者「不」正 確? (A) 需要管理階層的承諾及提供相關支援,表達對資訊安全管理系統 的支持 (B) 採用規劃(Plan)、執行(Do)、檢查(Check)及行動(Act)等 四個階段的改進流程進行 (C) 資訊安全目標無需具體量化,導入解決方案、強化資訊安全防護 為指導方針 (D) 內部稽核的成果報告需要在管理審查會議中進行檢討
#2811727
3. 資訊安全管理系統(Information Security Management System, ISMS) 中的風險評估(Risk Assessment)作業,屬於規劃(Plan)、執行 (Do)、檢查(Check)及行動(Act)循環中的哪一部分? (A) 規劃(Plan) (B) 執行(Do) (C) 檢查(Check) (D) 行動(Act)
#2811728
4. 建立或導入資訊安全管理系統(Information Security Management System, ISMS)時,最重要的第一個步驟為下列何者? (A) 資訊資產清冊盤點 (B) 資訊安全滲透測試 (C) 資訊安全管理系統範圍的決定 (D) 實施必要的控制措施
#2811729
5. 關於機敏性(Confidentiality),下列敘述何者「不」正確? (A) 資訊不得在未授權的情況下對外揭露 (B) 資訊於儲存、傳輸過程中應採取加密措施 (C) 個人資料如帳號、密碼、信用卡卡號等資訊外洩為機敏性可能面 臨之風險 (D) 機敏性資料僅有在駭客攻擊時才會面臨的風險
#2811730
6. 下列何者為規範個人資料之蒐集、處理及利用,以避免人格權受侵害,並促進個人資料之合理利用的法規? (A) 電子簽章法 (B) 妨害電腦使用罪 (C) 著作權法 (D) 個人資料保護法
#2811731
7. 畢業後返校申請在校成績單,是行使個資法的何種權利? (A) 請求刪除 (B) 請求製給複製本 (C) 請求補充 (D) 請求停止處理
#2811732
8. 若要實施資訊安全管理系統(Information Security Management System, ISMS),第三方驗證公司是依據下列何種 ISO 標準進行驗 證? (A) ISO/IEC 27000 :2013 (B) ISO/IEC 27001 :2013 (C) ISO/IEC 27002 :2013 (D) ISO/IEC 27003 :2013
#2811733
9. 關於「資通安全事件通報及應變辦法」內容,下列敘述何者「不」正 確?(A) 資安事件共分四等級(B) 資安事件等級中,第四級為最重大,第一級為最輕微(C) 該辦法規定只有公務機關遇資安事件時需要通報(D) 若為第一級資安事件,公務機關應於知悉後 72 小時內完成通報
#2811734
10. 下列何者是我國個人資料保護法與歐盟一般資料保護規範(General Data Protection Regulation, GDPR)有較相同的規定? (A) 資料刪除權 (B) 資料可攜權 (C) 引進新科技之個資處理方式時需進行資料保護影響評估 (D) 資料保護長制度
#2811735
相關試卷
114年 - 114-2 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#133437
2025 年 · #133437
114年 - 114-1 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#127127
2025 年 · #127127
113年 - 113-2 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#124020
2024 年 · #124020
113年 - 113-1 初級資訊安全工程師01-資訊安全管理概論#120138
2024 年 · #120138
112年 - 112-2 初級資訊安全工程師能力鑑定試題01:I11資訊安全管理概論#117738
2023 年 · #117738
112年 - 112-1 初級資訊安全工程師能力鑑定:資訊安全管理概論#114715
2023 年 · #114715
111年 - 111初級資訊安全工程師01:資訊安全管理概論#112147
2022 年 · #112147
111年 - 111 初級資訊安全工程師01-資訊安全管理概論#111443
2022 年 · #111443
110年 - 110-2 初級資訊安全工程師-資訊安全管理概論#111415
2021 年 · #111415
110年 - 110-1初級資訊安全工程師-資訊安全管理概論#104050
2021 年 · #104050