阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全管理概論◆初級
>
108年 - 108 初級資訊安全工程師 能力鑑定樣題02:資訊安全管理概論1-50#117059
> 試題詳解
14. 下列何者非資產擁有者所負責執行之工作?
(A) 確保資產已盤點並造冊
(B) 確保資產已經適切分級,並實施適當之保護
(C) 確保資產以最低之成本進行採購
(D) 確保資產的銷毀已採取適當之處置程序
答案:
登入後查看
統計:
A(0), B(12), C(307), D(1), E(0) #3163755
詳解 (共 1 筆)
MoAI - 您的AI助手
B1 · 2025/11/03
#7019373
1. 題目解析 題目要求我們找出「非資產...
(共 782 字,隱藏中)
前往觀看
2
0
相關試題
15. 下列何者為建立組織資訊安全管理系統(Information Security Management System, ISMS)活動中優先於另三項需要進行的任務? (A) 識別弱點 (B) 識別現有及已規劃之控制措施 (C) 識別資訊資產 (D) 識別威脅
#3163756
16. 如果資訊安全事件的攻擊者的獲益小於成本時,或是預估的損失在組 織可以容忍的範圍內,此時可以採取哪一種風險處置策略? (A) 風險接受 (B) 風險降低 (C) 風險移轉 (D) 風險避免
#3163757
17. 以下何者非風險評鑑後,對於超出風險事項首要處理方式? (A) 風險規避 (B) 風險轉嫁 (C) 風險控制 (D) 風險再評鑑
#3163758
18. 關於風險分析(Risk Analysis),下列敘述何者不正確? (A) 在現有的控制方法下,系統性運用有效資訊,以判斷特定事件發生的可能性及其影響的嚴重程度 (B) 將可接受風險與主要風險分開,並提供風險評量所需的資料 (C) 風險分析的步驟之一為畫出風險圖像,依分析資料結果畫出風險圖像,橫軸代表機率,縱軸代表時間 (D) 風險分析的步驟之一為蒐集資訊,包括紀錄經驗、國外的應用、出版文獻、調查與研究、專家判斷、模型應用、實驗及原型
#3163759
19. 關於資訊安全管理系統中的風險處理,下列敘述何者不正確? (A) 依照風險等級,實施控制措施,降低風險 (B) 可選擇風險轉移;比方購買地震或防火保險 (C) 所有風險都可以選擇直接接受 (D) 移除風險來源
#3163760
20. 下列何者不是定量風險分析中所使用的計算因子? (A) 年度發生率(Annualized Rate of Occurrence, ARO) (B) 資產價值(Assets Value) (C) 暴露因子(Exposure Factor, EF) (D) 均線(Moving Average, MA)
#3163761
21. 關於存取控制措施,下列敘述何者不正確? (A) 應建立帳號管理機制,包含帳號之申請、開通、停用及刪除之程 序 (B) 組織應在符合資訊存取限制條件下,讓授權的使用者可指派分享 的存取權限 (C) 對於每一種允許的遠端存取類型,都應先取得授權,建立使用限 制、組態/連線需求及實作指引,並予以文件化 (D) 資訊系統無需對行動裝置之連線要求授權
#3163762
22. 存取控制大概可分為三類,系統、實體與網路存取控制。以下哪種行 為是屬於實體存取控制? (A) 讀取公司郵件 (B) 列印生產報表 (C) 進入機房巡檢 (D) 上網瀏覽新聞
#3163763
23. 新進員工好奇嘗試操作公司資訊系統,發現很多功能都無法使用,但其主管使用時卻無此問題。關於上述情境,最可能發生的原因何? (A) 系統有缺陷造成 (B) 最小權限原則 (C) 硬碟發生壞軌 (D) 系統感染電腦病毒
#3163764
24. 下列何種權限管理行為較不適當? (A) 公司負責人擁有 ERP 所有系統的唯讀權限,並另外擁有最高管理 者的帳號密碼 (B) 採購主管擁有 ERP 採購系統除單據(紀錄)刪除外的所有權限, 並擁有物料庫存數量的查詢權限 (C) 資訊人員擁有 ERP 系統設定權限,並同時擁有 ERP 系統採購單據 的新增、編輯、刪除權限 (D) 會計主管擁有 ERP 系統每月結轉權限
#3163765
相關試卷
114年 - 114-2 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#133437
2025 年 · #133437
114年 - 114-1 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#127127
2025 年 · #127127
113年 - 113-2 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#124020
2024 年 · #124020
113年 - 113-1 初級資訊安全工程師01-資訊安全管理概論#120138
2024 年 · #120138
112年 - 112-2 初級資訊安全工程師能力鑑定試題01:I11資訊安全管理概論#117738
2023 年 · #117738
112年 - 112-1 初級資訊安全工程師能力鑑定:資訊安全管理概論#114715
2023 年 · #114715
111年 - 111初級資訊安全工程師01:資訊安全管理概論#112147
2022 年 · #112147
111年 - 111 初級資訊安全工程師01-資訊安全管理概論#111443
2022 年 · #111443
110年 - 110-2 初級資訊安全工程師-資訊安全管理概論#111415
2021 年 · #111415
110年 - 110-1初級資訊安全工程師-資訊安全管理概論#104050
2021 年 · #104050