阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全規劃實務◆中級
>
113年 - 113-2 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#122124
> 試題詳解
29. 該公司風險管理作業程序之流程包含: a.風險分析、b.風險排序、c.風險識別、d.識別背景資訊、e.風險處理,請問下列何項流程較為正確?
(A) abcde
(B) edcba
(C) dcabe
(D) cdbae
答案:
登入後查看
統計:
A(6), B(2), C(347), D(43), E(0) #3296324
詳解 (共 1 筆)
Aaron Lim
B1 · 2025/02/26
#6316195
答案: (C) d → c → a →...
(共 1357 字,隱藏中)
前往觀看
6
0
相關試題
30. 【題組 4】情境如附圖所示。若 S 公司風險評估後,發現在歐洲地區法令遵循風險過高,決定關閉該地區的銷售網站,請問此項做法屬於下列何項風險措施? (A) 風險保留(Risk Retention) (B) 風險降低(Risk Reduction) (C) 風險轉移(Risk Transfer) (D) 風險避免(Risk Avoidance)
#3296325
31. 若於 S 公司網購網站上架產品之重要 客戶於 2024 年 2 月要求,其網購網站服務中斷不得超過 8 小時。 若公司判斷此為重大風險事件,請為下列何者作法較正確? (A) 資訊單位自行決定,直接調配資源改善網購網站之不可中斷 時間至 8 小時以內 (B) 立即進行風險評估,依風險評估結果辦理相關事宜 (C) 直接告知客戶本公司網購網站最大可中斷時間為 12 小時, 請其接受 (D) 暫時擱置,於年底風險評估後,再依風險評估結果辦理相關 事宜
#3296326
複選題32.若 S 公司進行風險評估時,發現網購 系統有重大資安漏洞,可能造成大量客戶及廠商資料外洩,請問下 列哪些風險處理措施,對該公司而言是較適合且可行的作法?(複 選) (A) 風險保留(Risk Retention) (B) 風險降低(Risk Reduction) (C) 風險轉移(Risk Transfer) (D) 風險避免(Risk Avoidance)
#3296327
33. 公司規定於風險回應後 3 個月,須對該項風險進行風險再評估。當風險再評估時發現該風險並未如預期降至風險胃納 (Risk appetite)之內。如附圖所示的項目之中,哪些是可能的原因? (A) 1、2 (B) 2、3 (C) 1、3 (D) 1、2、3
#3296328
34. 關於 ISO 31000 風險管理原理及指導綱要之敘述,下列何項錯誤? (A) 可做為任何組織尋求風險管理的明確指南 (B) 提供風險管理的原則與通用的實施指導準則 (C) 是風險管理的國際標準,可提供企業組織進行驗證 (D) 可幫助企業組織進行風險分析和風險評估
#3296329
35. 依據 CNS 31000:2021 有關風險處理所涉及迭代(Iteration) 過程之敘述,下列何項「有誤」? (A) 選擇風險處理之選項 (B) 規劃與實施風險處理 (C) 評鑑風險處理之大小 (D) 決定殘餘風險是否可接受
#3296330
複選題36. 行政院及所屬各機關風險管理及危機處理作業原則,下列何項「不」是風險管理步驟之持續循環過程?(複選) (A) 需建立財務背景資料調查 (B) 需完成評估風險 (C) 每兩年完成一次監督及檢討 (D) 傳遞資訊、溝通及諮詢
#3296331
37.若公司規定超出風險胃納才須 進行風險處理,請問依規定須進行處理之風險項目,不可能出現下列何項風險回應方式? (A) 風險緩解(Risk mitigation) (B) 風險規避(Risk avoidance) (C) 風險保留(Risk retention) (D) 風險分擔(Risk sharing)
#3296332
38. 承上題,若 M 公司於今年 4 月 底接獲政府標案,預計於今年 8 月初正式將產品販售給政府 一級機關,公司認為此有重大業務影響,並提早於 5 月進行 此項業務改變的風險評鑑。請問公司會發現需要臨時進行此 項風險評鑑是基於哪項公司流程所產生的作用? (A) 建立背景 (B) 風險辨識 (C) 監督與複核 (D) 風險分析
#3296333
39.承上題,M 公司與 A 公司簽訂 之合約內容要求 M 公司必須符合資通安全法。同時並規定產品正式販售前 M 公司必須符合合約所有規範事項。公司 進行所述之風險評鑑辨識出法遵風險,並規劃相關風險回 應,請問應何時完成風險回應並確認有效? (A) 6 月執行風險回應,7 月確認風險回應有效 (B) 6 月執行風險回應,8 月確認風險回應有效 (C) 7 月執行風險回應,9 月確認風險回應有效 (D) 8 月執行風險回應,10 月確認風險回應有效
#3296334
相關試卷
115年 - 115-1 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#139173
2026 年 · #139173
114年 - 114-2 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#130419
2025 年 · #130419
114年 - 114-1 資訊安全工程師能力鑑定中級試題:I21 資訊安全規劃實務#126080
2025 年 · #126080
113年 - 113-2 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#122124
2024 年 · #122124
113年 - 113-1 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#119307
2024 年 · #119307
112年 - 112-2 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#116084
2023 年 · #116084
112年 - 112-1 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#114234
2023 年 · #114234
111年 - 111 中級資訊安全工程師能力鑑定試題:資訊安全規劃實務#113002
2022 年 · #113002
110年 - 110 中級資訊安全工程師能力鑑定試題:資訊安全規劃實務#103271
2021 年 · #103271
109年 - 109 中級資訊安全工程師能力鑑定:資訊安全規劃實務#90119
2020 年 · #90119