試卷名稱:114年 - 114-1 資訊安全工程師能力鑑定中級試題:I21 資訊安全規劃實務#126080
年份:114年
科目:iPAS◆資訊安全規劃實務◆中級
31. CISA(美國網路安全暨基礎設施 安全局)零信任成熟模型( Zero Trust Maturity Model, ZTMM),針對遠端使用供應鏈管理系統、資料存取、設備辨 識等項目規劃零信任架構。關於設計與部署原則的敘述,下 列何者最正確?
(A) 員工自帶裝置可以不算在零信任架構中
(B) 雲端資料來源與運算服務,不納入零信任架構
(C) 所有的資料來源與運算服務,都要被當作是資源
(D) 在允許存取之前,所有的資源的身分鑑別與授權機 制,不需監控結果動態決定