【系統公告】頁面上方功能列及下方資訊全面更換新版,『舊用戶且擁有VIP』可再切回舊版。 前往查看
阿摩:患難生忍耐,忍耐生老練,老練生盼望,盼望不至於羞愧
100
(1 分44 秒)
模式:今日錯題測驗
科目:iPAS◆資訊安全規劃實務◆中級
繼續測驗
再次測驗 下載 下載收錄
1(B).

2. 智慧型物聯網(IoT)設備於進入歐盟市場之時,應該要遵循下列何項歐盟新發布的法案,以完成應遵循的安全責任及義務事項,以避免高額的罰鍰(如 1,500 萬歐元)?
(A) NIS2 Directive(歐盟第 2022/2555 號《於歐盟實施高度共通程度之資安措施指令》)
(B) Cybersecurity Resilience Act(《資通安全韌性法案》)
(C) NIS Directive(《網路與資訊系統安全指令》)
(D) Cybersecurity Act, Regulation 2019/881(《資通訊安全法案》)


2(A).

18. 規劃網路安全架構時,下列何項措施能「較有效」的保護資料的機密性?
(A) 資料傳輸加密
(B) 強化防火牆設置
(C) 定期資料備份
(D) 內部網路隔離


3(A,B,D).

【題組 3】
661e329563019.jpg


【題組】24. 情境如附圖所示。承上題,下列哪些安全管制措施,能減低此項攻擊成功的機率?
(A) 對用戶宣導避免使用與其他服務相同之密碼
(B) 使用多因子驗證機制(Multi-Factor Authentication)
(C) 將對外網路服務主機設置於防火牆的 DMZ(Demilitarized Zone)區
(D) 使用一次性密碼


4(C).

25. 關於風險管理流程之敘述,下列何者錯誤?
(A) 有些辨識出的風險經過分析與評估之後,可以考量接受該風險
(B) 風險處理的成本與風險的嚴重性可能沒有直接關係
(C) 通過 ISO 27001 驗證之公司,進行風險評鑑時,必須通過 ISO 31000 風險管理系統驗證
(D) 決定處理風險優先項目,是依據風險分析與評估後,所判斷的風險嚴重性做為依據


5(B).

26. 如附圖所示,依據 ISO/CNS 31010 當資通安全主管決定利用「後果 /機率矩陣」模型完成以資通資產(Asset)為基礎的風險評鑑。附圖中的哪些項目比較能夠說明該方式可能會得到的結果?

(A) 1、2、3
(B) 2、3、6
(C) 3、4、5
(D) 1、4、5、6



6(C,D).

28. 如附圖所示,委外廠商的滲透測試人員在與客戶接洽之前,會在工作說明書(SOW)訂定附圖中的規定並由客戶完成審核。而根據 SOW 所呈現的資訊,下列哪些行為會較容易被視為該廠商人員具有「不道德」的風險行為?

(A) 使用合法軟體授權之滲透測試工具,進行安全查核和檢視
(B) 利用公鑰加密技術以確保檢測結果在檢測作業完成後,能妥適安全地交付 CISO
(C) 未能將發現的重要漏洞報告及討論,以滿足客戶的高階領導團隊的安全需求
(D) 使用客戶所屬 IP 位址,至地下駭客論壇或暗網查找技術文件或工具



7(C,D).

【題組 4】
661e33296d0fc.jpg


【題組】29. 情境如附圖所示,請問在 A 企業位於英國的電子商務平台發生駭客入侵事故,下列應變與處理程序哪些正確?
(A) 依資通安全管理法規定於 2 小時之內通報目的事業主管機關
(B) 依一般資料保護規範(GDPR)規定於 1 週內通報個資外洩
(C) 應該至公開資訊觀測站發佈重大訊息
(D) 發佈的程序應遵循 A 企業訂定的相關程序進行處理


8(B).

【題組】31.情境如附圖所示,請問於 A 企業於歐盟內系統據點執行的資訊安全管理系統(ISMS)及個人資料保護管理系統(PIMS), 執行下列選項較為適當?
(A) 資訊安全風險評鑑(ISRA)及營運衝擊評鑑(BIA)
(B) 資訊安全風險評鑑(ISRA)及資料保護衝擊評鑑(DPIA)
(C) 環境影響評鑑(EIA)及營運衝擊評鑑(BIA)
(D) 環境影響評鑑(EIA)及資訊安全風險評鑑(ISRA)


9(B).
X


33. 有關資訊安全之風險處理,下列何項敘述「有誤」?
(A) 應依據風險評估準則與導致該等風險之事故情境之關係,訂定優先序之風險清單
(B) 風險處理時若已選擇降低風險,則無需進行風險處理計畫
(C) 風險處理應由高風險項目優先處理
(D) 對於所識別出之風險,只要經過風險處理後所剩下來的殘餘風險即可


10(D).

35. 有關風險處理目的之敘述,下列何項正確?
(A) 風險處理之目的係選擇並實施識別風險的選項
(B) 風險處理之目的係選擇並實施評估風險的選項
(C) 風險處理之目的係選擇並實施分析風險的選項
(D) 風險處理之目的係選擇並實施處理風險的選項


11(C).

【題組 5】
661e337541d27.jpg


【題組】38.情境如附圖所示。承上題,單以營業損失而言,該項防禦機制一年能為 Quick GO 降低多少金額?
(A) 10,000 元
(B) 80,000 元
(C) 70,000 元
(D) 30,000 元


快捷工具

今日錯題測驗-iPAS◆資訊安全規劃實務◆中級-阿摩線上測驗

YunChi剛剛做了阿摩測驗,考了100分