110年度第1次初級資訊安全工程師 資訊安全管理概論
登入 Google 即可儲存進度。瞭解詳情
1. 關於資訊安全「可用性」 的定義,下列敘述何者正確
2 分
清除選取的項目

2.資訊安全管理系統(Information Security Management System,ISMS)是在於管理面的要求,藉由審查機制、事件的回應及內部稽核來預防資訊安全事件或是降低其損失的風險,請問下列敘述何者「不」正確?

2 分
清除選取的項目

3. 資訊安全管理系統( Information Security Management System, ISMS中的風險評估 (Risk Assessment)作業 屬於規劃 (Plan)、執行(Do)、檢查 (Check)及行動( Act)循環中的 哪 一部分?

2 分
清除選取的項目

4.建立或導入資訊安全管理系統( Information Security Management System, ISMS)時,最重要的第一個步驟 為 下列何者?

2 分
清除選取的項目
5. 關於機敏性( Confidentiality),下列敘述何者「不」正確
2 分
清除選取的項目
6. 下列何者為規範個人資料之蒐集、處理及利用,以避免人格權受侵害,並促進個人資料之合理利用的法規?
2 分
清除選取的項目
7. 畢業後返校申請在校成績單,是行使個資法的何種 權利?
2 分
清除選取的項目
8. 若要 實施資訊安全管理系統( Information Security Management System, ISMS),第三方驗證公司是依據下列何種 ISO標準進行驗證?
2 分
清除選取的項目
9. 關於 「資通安全事件通報及應變辦法」 內容,下列敘述何者「不」正確?
2 分
清除選取的項目
10. 下列何者是我國個人資料保護法與歐盟一般資料保護規範( General Data Protection Regulation, GDPR)有較相同的規定
2 分
清除選取的項目
11. 下列何者為隱私保護的適當做法?
2 分
清除選取的項目
12. 下列何者 「不」 是個人隱私保護需涵蓋的範圍?
2 分
清除選取的項目

13.某生在學校宿舍內架設網站,分享從網路上下載的音樂或影片,並且提供同學下載,請問侵犯了下列何種法規?

2 分
清除選取的項目
14. 關於資訊資產,下列敘述何者「不」正確?
2 分
清除選取的項目
15.關於資訊安全管理之資訊資產清冊,下列敘述何者「不」正確
2 分
清除選取的項目
16.關於資訊資產擁有者Owner)在資產管理的工作描述,下列敘述何者「不」正確?
2 分
清除選取的項目
17.關於資訊資產分級,下列敍述何者較正確
2 分
清除選取的項目
18.若要保護機敏資料,關於可攜式媒體(如:USB隨身碟)的管理,下列敘述何者較「不」適當?
2 分
清除選取的項目
19.關於資訊資產之擁有、保管與使用,下列敘述何者正確?
2 分
清除選取的項目
20.下列何者「不」屬於資訊資產?
2 分
清除選取的項目
21. 關於資訊資產分級的目的,下列敘述何者較為正確?
2 分
清除選取的項目
22.關於殘餘風險(Residual Risk)),下列敘述何者正確
2 分
清除選取的項目
23.關於風險辨識(Risk Identification),下列敘述何者正確
2 分
清除選取的項目
24.若在執行定期風險評鑑進入尾聲時發現一項新的風險議題,下列何者較「不」適當?
2 分
清除選取的項目
25.關於風險評鑑(Risk Assessment),下列敘述何者較「不」正確?
2 分
清除選取的項目
26.發生資安事件攻擊時,若其損失在組織可容忍範圍,可採取下列何種風險處置策略?
2 分
清除選取的項目
27. 使用網路銀行轉帳或付款時,銀行要求提供手機號碼傳送臨時驗證碼到手機,再請你輸入驗證碼後確認轉帳程序;請問本題中的「手機」屬於下列 何種驗證要素?
2 分
清除選取的項目
28.某線上交易網站遭人利用電腦程式重複不斷登入,不僅加重伺服器負載量亦妨礙到正常使用者,因此資安專家建議可利用圖片辨識做為認證機制,以確保登入者是人類而非機器及電腦程式,請問這位專家建議採用的技術為下列何者
2 分
清除選取的項目

29.身分認證技術是為了核對使用者的身分是否正確,以利提供相對應的權限,請問下列何種認證方式較難以偽造?

2 分
清除選取的項目
30. 關於生物特徵認證中 之 CER、 FRR與 FAR三種評比指標 ,下列敘述何者 「不」 正確?
2 分
清除選取的項目

31.如果運用生物特徵來做身分認證,生物特徵可區分為靜態特徵及動態特徵,請問下列哪些屬於「靜態特徵」??(1)指紋、(2)聲音模式、(3)視網膜

2 分
清除選取的項目
32.關於身分認證及權限管理,下列敘述何者較「不」恰當?
2 分
清除選取的項目

33.下列何者「不」是單一登入( Single Sign-On, SSO)的特點?

2 分
清除選取的項目
34. 關於存取控制,下列敘述何者較「不」適當?
2 分
清除選取的項目
 35. 下列何者「不」是 應用系統安全防護的三大核心 AAA
2 分
清除選取的項目
36. 關於區塊加密法( Block Cipher),下列敘述何者「不」正確
2 分
清除選取的項目
37. 若明文為「 WE ARE DISCOVERED FLEE AT ONCE」,使用凱撒密碼偏移量為 6,密文應為下列何者
2 分
清除選取的項目
38. 關於網站加密協定,下列敘述何者「不」正確?
2 分
清除選取的項目
39.關於對稱式加密SymmetricEncryption)),下列敘述何者「不」正確?
2 分
清除選取的項目
40. 關於非對稱式加密 Asymmetric Encryption)),下列敘述何者「不」正確?
2 分
清除選取的項目
41.關於資安事件發生時的緊急應變措施,下列敘述何者「不」正確?
2 分
清除選取的項目
42. 資安事件緊急應變處置最重要目的為下列何者?
2 分
清除選取的項目

43.關於資安事件(Event)與資安事故(Incident)留存紀錄,下列敘述何者較「不」正確?

2 分
清除選取的項目

44. 關於事件紀錄,下列敘述何者正確?

2 分
清除選取的項目

45.關於事件處理的移除或復原,下列敘述何者「不」正確?

2 分
清除選取的項目

46.若固定每星期日執行一次完整備份(Full Backup),之後每天會備份從上次完整備份到目前所異動的內容,此種備份方式稱為下列何者?

2 分
清除選取的項目
47.關於復原點目標( Recovery Point Objective, RPO)),下列敘述何者正確?
2 分
清除選取的項目

48.關於營運持續計畫Business Continuity Plan, BCP之目的,下列敘述何者較「不」正確?

2 分
清除選取的項目
49. 關於營運測試,下列敘述何者正確?
2 分
清除選取的項目

50.關於災害復原計畫Disaster Response Planning, DRP之目的,下列敘述何者「不」正確?

2 分
清除選取的項目
提交
清除表單
Google 並未認可或建立這項內容。 檢舉濫用情形 - 服務條款 - 隱私權政策