阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全管理概論◆初級
>
108年 - 108 初級資訊安全工程師 能力鑑定樣題02:資訊安全管理概論1-50#117059
> 試題詳解
19. 關於資訊安全管理系統中的風險處理,下列敘述何者不正確?
(A) 依照風險等級,實施控制措施,降低風險
(B) 可選擇風險轉移;比方購買地震或防火保險
(C) 所有風險都可以選擇直接接受
(D) 移除風險來源
答案:
登入後查看
統計:
A(0), B(1), C(288), D(19), E(0) #3163760
詳解 (共 1 筆)
MoAI - 您的AI助手
B1 · 2025/11/03
#7019368
1. 題目解析 這道題目是在詢問關於資...
(共 842 字,隱藏中)
前往觀看
0
0
相關試題
20. 下列何者不是定量風險分析中所使用的計算因子? (A) 年度發生率(Annualized Rate of Occurrence, ARO) (B) 資產價值(Assets Value) (C) 暴露因子(Exposure Factor, EF) (D) 均線(Moving Average, MA)
#3163761
21. 關於存取控制措施,下列敘述何者不正確? (A) 應建立帳號管理機制,包含帳號之申請、開通、停用及刪除之程 序 (B) 組織應在符合資訊存取限制條件下,讓授權的使用者可指派分享 的存取權限 (C) 對於每一種允許的遠端存取類型,都應先取得授權,建立使用限 制、組態/連線需求及實作指引,並予以文件化 (D) 資訊系統無需對行動裝置之連線要求授權
#3163762
22. 存取控制大概可分為三類,系統、實體與網路存取控制。以下哪種行 為是屬於實體存取控制? (A) 讀取公司郵件 (B) 列印生產報表 (C) 進入機房巡檢 (D) 上網瀏覽新聞
#3163763
23. 新進員工好奇嘗試操作公司資訊系統,發現很多功能都無法使用,但其主管使用時卻無此問題。關於上述情境,最可能發生的原因何? (A) 系統有缺陷造成 (B) 最小權限原則 (C) 硬碟發生壞軌 (D) 系統感染電腦病毒
#3163764
24. 下列何種權限管理行為較不適當? (A) 公司負責人擁有 ERP 所有系統的唯讀權限,並另外擁有最高管理 者的帳號密碼 (B) 採購主管擁有 ERP 採購系統除單據(紀錄)刪除外的所有權限, 並擁有物料庫存數量的查詢權限 (C) 資訊人員擁有 ERP 系統設定權限,並同時擁有 ERP 系統採購單據 的新增、編輯、刪除權限 (D) 會計主管擁有 ERP 系統每月結轉權限
#3163765
25. 關於身分認證(Authentication),下列敘述何者正確? (A) 擁有系統的帳戶與密碼,可以登入電子系統 (B) 確認使用電子身分的是使用者本人的程序 (C) 給予使用者聽、說、讀、寫、執行、刪除等等權限 (D) 留下使用者的使用軌跡,並且自動稽核
#3163766
26. Faker 是公司的資訊人員,主要職責為避免非法存取控制的資安事件發 生。請問以下「不是」他應有的作為? (A) 將多台電腦共用同一組存取密碼 (B) 記錄所有登入的事件 (C) 呼籲同仁在離開電腦時需上鎖 (D) 呼籲同仁切勿將自己的帳戶提供他人使用
#3163767
27. 下列何者不屬於實體控制(Physical Controls)層面? (A) 門禁系統 (B) 安全政策 (C) 纜線保護 (D) 大樓保全或警衛
#3163768
28. 關於 OTP(One-Time Password)的特性,下列敘述何者不正確? (A) 不可預測 (B) 使用一次 (C) 不可重複 (D) 能防止釣魚網站
#3163769
29. 身份認證主要是來證明使用者的身份,相關的機制設計主要包含三要素,請問下列何者不包含在其中? (A) Something you know (B) Something you have (C) Something you are (D) Something you need
#3163770
相關試卷
114年 - 114-2 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#133437
2025 年 · #133437
114年 - 114-1 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#127127
2025 年 · #127127
113年 - 113-2 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#124020
2024 年 · #124020
113年 - 113-1 初級資訊安全工程師01-資訊安全管理概論#120138
2024 年 · #120138
112年 - 112-2 初級資訊安全工程師能力鑑定試題01:I11資訊安全管理概論#117738
2023 年 · #117738
112年 - 112-1 初級資訊安全工程師能力鑑定:資訊安全管理概論#114715
2023 年 · #114715
111年 - 111初級資訊安全工程師01:資訊安全管理概論#112147
2022 年 · #112147
111年 - 111 初級資訊安全工程師01-資訊安全管理概論#111443
2022 年 · #111443
110年 - 110-2 初級資訊安全工程師-資訊安全管理概論#111415
2021 年 · #111415
110年 - 110-1初級資訊安全工程師-資訊安全管理概論#104050
2021 年 · #104050