阿摩線上測驗
登入
首頁
>
ITE◆資訊專業人員
>
108年 - ITE 資訊專業人員鑑定_資訊安全類:資訊與網路安全管理概論(ISN108)#128888
> 試題詳解
複選題
23. 以下哪些功能可以利用數位簽章憑證達到?【複選】
(A)加密資料
(B)確保資料完整性
(C)不可否認
(D)確認對方身份
答案:
登入後查看
統計:
尚無統計資料
詳解 (共 1 筆)
MoAI - 您的AI助手
B1 · 2025/09/12
#6704843
題目解析 這道題目考查的是數位簽章憑證的...
(共 962 字,隱藏中)
前往觀看
0
0
相關試題
複選題24. 關於 VPN 虛擬私有網路(Virtual Private Network),下列哪些是客戶端設備 VPN 常見的協定之一?【複選】 (A)L2TP 協定 (B)PPTP 協定 (C)IPSec 協定 (D)MPLS 技術
#3486076
複選題25. 當一台電腦透過瀏覽器造訪 Google (http://www.google.com/) 網站時,該電腦可能會引發哪些通訊協定?【複選】 (A)DNS (B)ARP (C)HTTP (D)SMTP
#3486077
26. ISO/IEC 27001(資訊安全管理系統)、BS 10012(個人資訊管理系統)等風險類的國際管理系統標準都要求企業組織必須執行風險評鑑,以鑑別企業組織所面臨的風險並投入適當資源進行處理。請問下列哪一個標準針對風險 評鑑及風險處理有明確的指引及介紹? (A)ISO/IEC 27021: Competence requirements for ISMS professionals (B)ISO/IEC 21878: Design & implement of virtualized servers (C)ISO/IEC 29134: Guidelines for privacy impact assessment (D)ISO 31000: Risk management - Guidelines
#3486078
27. 有效的實施風險評鑑並進行必要的風險處理,將可協助企業組織有效的因應所面臨的風險。企業組織常因資源、技術或是其他考量將內部某些資訊業務委外給廠商,請問這種做法是風險處理中的哪一種選項? (A)避免風險(Avoid Risk) (B)轉移風險(Transfer Risk) (C)接受或增加風險以追求機會 (Taking or increasing the risk in order to pursue an opportunity) (D)降低風險(Reduce Risk)
#3486079
28. 策略面、管理面、技術面及認知面的強化將可協助企業組織有效的強化資安的推動及提升成效。行政院國家資通安全會報也陸續訂定相關的管理規範,以協助政府機關提升資訊安全能量及成熟度。請問在防護縱深、監控管理、安全性檢測進行強化是屬於哪一個面向? (A)政策面 (B)技術面 (C)認知面 (D)管理面
#3486080
複選題29. ISO/IEC 27001 附錄 A 中有定義 14 個安全控制章節讓企業組織遵循及導入,請問下列哪些選項與實體與環境安全章節的要求有關?【複選】 (A)設備維護(Equipment maintenance) (B)存取權限之移除或調整(Removal or adjustment of access rights) (C)網路之區隔(Segregation in networks) (D)設備汰除或再使用之保全(Secure disposal or reuse of equipment)
#3486081
30. 行動支付已經是未來的趨勢,請問企業如何果要提供行動支付的服務,那些議題是必須被考慮及進行控管? 1. 行動支付平台開發的安全、2. 交易資料的保護、3. 交易平台的維運安全、4. 服務的可用性、5. 法規的遵循 (A)1-2-3-4 (B)2-3-4-5 (C)1-3-4-5 (D)1-2-3-4-5
#3486082
31. 某個企業的 RD 部門發現目前針對客戶提供的研發資料未有充足的安全防護措施,並可能違反客戶合約要求甚至造成訂單被取消,因此將此列為高風險並優先進行風險處理。目前因為資源限制,所以 RD 部門決定先行採取幾項措施;包含重新跟 RD 同仁簽屬保密協議、強化 RD 部門的門禁控管 及加強 RD 人員的教育訓練及宣導。請問上述控制措施,從風險處理的精 神是可降低客戶研發資料外洩風險的可能性(likelihood)或是外洩後的衝擊 (impact)? (A)可同時降低可能性及衝擊值 (B)僅能降低衝擊值 (C)僅能降低可能性值 (D)無法降低可能性及衝擊值
#3486083
32. 資訊安全的核心精神是保護企業組織中重要“資訊”的 CIA(機密性、完整性及可用性)。請問一個企業組織如要有效推動資訊安全,其導入範圍應該以下列哪一種為佳? (A)導入範圍僅為企業組織的核心資訊系統 (B)導入範圍僅為企業組織資訊部門 (C)導入範圍僅為企業組織的關鍵業務部門 (D)導入範圍為全企業組織(但可分階段導入)
#3486084
33. 在所有的國際管理系統標準中都會要求導入的企業組織必須實施內部稽核, 以確認相關管理制度的遵循性及有效性。請問內部稽核的頻率何者有誤? (A)可考慮每季執行一次 (B)可考慮每半年執行一次 (C)可考慮每年執行一次 (D)可依實際須要再執行 (可超過一年再執行)
#3486085
相關試卷
109年 - ITE 資訊專業人員鑑定_資訊安全類:資訊與網路安全管理概論(ISN109)#128887
2020 年 · #128887
108年 - ITE 資訊專業人員鑑定_資訊安全類:資訊與網路安全管理概論(ISN108)#128888
2019 年 · #128888
107年 - ITE 資訊專業人員鑑定_資訊安全類:資訊與網路安全管理概論(ISN107)#128891
2018 年 · #128891