阿摩線上測驗
登入
首頁
>
ITE◆資訊安全管理系統與風險管理
>
110年 - 110 資訊安全管理系統與風險管理#104932
> 試題詳解
30. 當進行營運衝擊分析(Business Impact Analysis)時,首先應考慮以下哪個選 項?
(A)重建資訊系統的成本
(B)備援場地的地點及成本
(C)災害復原團隊的人員配置及職責
(D)若系統無法提供服務時每天將造成的損失
答案:
登入後查看
統計:
A(15), B(22), C(44), D(241), E(0) #2823914
私人筆記 (共 1 筆)
Gino Huang
2022/07/12
私人筆記#4395349
未解鎖
BIA的目的是要鑑別關鍵活動、每個關鍵營...
(共 62 字,隱藏中)
前往觀看
1
0
其他試題
26. 以下何者有關風險處理的描述有誤? (A)當風險高於可接受風險水準時應進行處理 (B)可以透過購買個資險的方式避免產生風險 (C)風險進行處理後,應重新檢視殘餘風險 (D)接受風險是處理風險的選項之一
#2823910
複選題27. 公司資料庫管理人員的一台筆記型電腦被盗,其中包含資料庫密碼檔案,該公司 應該採取下列哪些措施以降低資安風險?(複選) (A)啟動應變程序,通報相關人員 (B)全面停用資料庫以避免風險擴大 (C)更改資料庫密碼 (D)全面檢討行動裝置及可攜式資訊設備的安全管理措施
#2823911
複選題28. 有關風險評鑑的作法,以下敘述哪些有誤?(複選) (A)風險評鑑應該一律以定量的方式進行 (B)進行定量分析時宜列出面臨之威脅與可能存在的脆弱性 (C)資訊資產的價值應該由系統管理者決定 (D)資訊資產的價值應考慮到機密性、完整性和可用性
#2823912
29. 資安稽核人員在進行稽核時,發現檔案伺服器並未安裝最新的安全漏洞修補程 式,請問此稽核人員下一步該如何處理較為正確? (A)建議系統管理人員安裝安全漏洞修補程式 (B)先開出口頭建議,並要求期限內改善。若未改善,則開立書面缺失,並定期監 控改善進度 (C)審查修補程式管理政策,並確認與這種情況有關的風險 (D)建議系統管理人員安裝安全漏洞修補程式後進行測試
#2823913
複選題31. 以下哪些選項屬於資訊安全的威脅?(複選) (A)資訊安全人員專業能力不足 (B)DDOS 攻擊 (C)APT (D)啟動不必要的服務
#2823915
32. 以下哪種方式可以及時、有效的發現組織內部跟技術無關的資安違規事項,請選 出最佳選項? (A)定期的由第三方執行事件紀錄稽核作業 (B)建立組織內部各類型通報管道 (C)建議自動化資訊安全合規監控系統 (D)在組織內建立意見箱
#2823916
33. 有關實體安全的控管,以下的描述何者有誤? (A)機房出入口應設置門禁系統、受監視並於火災時自動上鎖 (B)無人的保全區域,宜實體上鎖並定期檢查 (C)除非經授權,不宜允許使用拍製、錄影、錄音及其他紀錄設備 (D)裝卸區之進貨及出貨宜於實體上隔離
#2823917
複選題34. 機房宜使用以下哪些消防設施?(複選) (A)乾粉滅火設備 (B)FM-200 (C)二氧化碳滅火設備 (D)自動灑水設備
#2823918
35. 根據行政院資通安全會報公布的資通系統風險評鑑參考指引,風險評鑑(Ri Assessment)可分成以下三個作業:1. 風險分析、2. 風險評量、3. 風險識別,三者的執行順序為何? (A)1,2,3 (B)2,3,1 (C)3,1,2 (D)2,1,3
#2823919
36. 關於資訊資產的價值、弱點及威脅的對應關係,下列何者為正確的敘述? (A)威脅與弱點的增加與資訊安全風險的增加是兩回事 (B)資訊資產具有價值,並會受到資本市場波動的潛在影響 (C)組織通過實施安全控制防範威脅,以降低資安的投入人力 (D)威脅利用弱點對資訊資產造成影響
#2823920