<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>智慧政府發展與資訊安全管理 &#8211; 21點情報網</title>
	<atom:link href="https://ailog.tw/lifelog/tag/%E6%99%BA%E6%85%A7%E6%94%BF%E5%BA%9C%E7%99%BC%E5%B1%95%E8%88%87%E8%B3%87%E8%A8%8A%E5%AE%89%E5%85%A8%E7%AE%A1%E7%90%86/feed/" rel="self" type="application/rss+xml" />
	<link>https://ailog.tw/lifelog</link>
	<description></description>
	<lastBuildDate>Mon, 24 May 2021 16:04:13 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.3</generator>
	<item>
		<title>『解答』智慧政府發展與資訊安全管理</title>
		<link>https://ailog.tw/lifelog/2021/05/25/698/</link>
		
		<dc:creator><![CDATA[blackjack]]></dc:creator>
		<pubDate>Mon, 24 May 2021 16:01:27 +0000</pubDate>
				<category><![CDATA[學習平台]]></category>
		<category><![CDATA[e等公務園]]></category>
		<category><![CDATA[e等公務園+學習平台]]></category>
		<category><![CDATA[台北e大]]></category>
		<category><![CDATA[文官e學苑]]></category>
		<category><![CDATA[智慧政府發展與資訊安全管理]]></category>
		<category><![CDATA[智慧政府發展與資訊安全管理解答]]></category>
		<category><![CDATA[科技大觀園]]></category>
		<guid isPermaLink="false">https://ailog.tw/lifelog/?p=8478</guid>

					<description><![CDATA[智慧政府發展與資訊安全管理/解答 政府發行之憑證，包括自然人憑證、醫事憑證、駭客憑證、組織及團體憑證..等。  &#8230; <p class="link-more"><a href="https://ailog.tw/lifelog/2021/05/25/698/" class="more-link">閱讀全文<span class="screen-reader-text">〈『解答』智慧政府發展與資訊安全管理〉</span></a></p>]]></description>
										<content:encoded><![CDATA[<p><span style="font-size: 14pt;">智慧政府發展與資訊安全管理/解答</span><span id="more-8478"></span></p>
<p><span style="font-size: 14pt;">政府發行之憑證，包括自然人憑證、醫事憑證、駭客憑證、組織及團體憑證..等。</span><br />
<span style="font-size: 14pt;">a.   O</span><br />
<span style="color: #ff0000; font-size: 14pt;">b.√ X</span></p>
<p><span style="font-size: 14pt;">資訊安全是機關資訊單位應該負責的，業務單位應各司其職做好業務要求事項即可，機關不應再將資安責任加在業務同仁身上。</span><br />
<span style="font-size: 14pt;">a.   O</span><br />
<span style="color: #ff0000; font-size: 14pt;">b.√ X</span></p>
<p><span style="font-size: 14pt;">公共政策網路參與平臺，提供民眾可以在平臺上提出公共政策建議，但是權責機關可依自行需要，決定是否回應這些建議。</span><br />
<span style="font-size: 14pt;">a.   O</span><br />
<span style="color: #ff0000; font-size: 14pt;">b.√ X</span></p>
<p><span style="font-size: 14pt;">「資訊公開」與「開放資料」的主要區別，在於「資訊公開」滿足民眾「知」的權利、「開放資料」滿足民眾「用」的權利。</span><br />
<span style="color: #ff0000; font-size: 14pt;">a.√ O</span><br />
<span style="font-size: 14pt;">b.   X</span></p>
<p><span style="font-size: 14pt;">依據Gartner所做的「數位政府成熟度模型」報告，數位政府成熟度依序為電子化政府、開放政府、資料化政府、數位化政府、智慧化政府。</span><br />
<span style="color: #ff0000; font-size: 14pt;">a.√ O</span><br />
<span style="font-size: 14pt;">b.   X</span></p>
<p><strong><span style="font-size: 14pt;">針對《資通安全管理法》(簡稱《資安法》)相關規定，下列敘述何者為非？</span></strong><br />
<span style="font-size: 14pt;">a.   《資安法》適用對象包括公務機關與特定非公務機關。</span><br />
<span style="font-size: 14pt;">b.   公務機關若發生資安事件，須依規定辦理通報及應變。</span><br />
<span style="font-size: 14pt;">c.   特定非公務機關若發生資安事件，亦須依規定辦理通報及應變。</span><br />
<span style="color: #ff0000; font-size: 14pt;">d.√ 特定非公務機關不屬於公務體系，因此無需訂定資安維護計畫。</span></p>
<p><strong><span style="font-size: 14pt;">電子化政府推動歷程中，經歷了三個階段，下列何者不屬於此三階段之一？</span></strong><br />
<span style="font-size: 14pt;">a.   公共事務管理。</span><br />
<span style="font-size: 14pt;">b.   公共服務創新。</span><br />
<span style="color: #ff0000; font-size: 14pt;">c.√ 公共設備引進。</span><br />
<span style="font-size: 14pt;">d.   公共價值創造。</span></p>
<p><strong><span style="font-size: 14pt;">針對ISO 27001管理要項，下列敘述何者為非？</span></strong><br />
<span style="font-size: 14pt;">a.   ISO 27001是以風險評估管理架構，進行資訊安全管理之驗證。</span><br />
<span style="font-size: 14pt;">b.   可透過規劃（P）、執行（D）、查核（C）及行動（A）之管理循環，確保資訊安全管理的有效性。</span><br />
<span style="color: #ff0000; font-size: 14pt;">c.√ ISO 27001主要是驗證本機關資訊安全管理是否落實，不涉及委外廠商。</span><br />
<span style="font-size: 14pt;">d.   ISO 27001對應之資安管理體系(ISMS)，是持續性的資安風險控管(PDCA循環)，並非一次性作業即可停止。</span></p>
<p><strong><span style="font-size: 14pt;">電子化／數位政府服務所重視的資訊科技公共價值（Public Value of Information Technology, PVIT）包括三大主軸，針對此三大主軸內涵，下列敘述何者為非？</span></strong><br />
<span style="font-size: 14pt;">a.   納稅義務人較關心的是：以數位服務取代人工服務時，整體經費是否減省。</span><br />
<span style="font-size: 14pt;">b.   服務使用者較關心的是：以數位服務取代人工服務時，流程是否有簡化。</span><br />
<span style="color: #ff0000; font-size: 14pt;">c.√ 政府公開以及公民參與，無助於達成公平正義。</span><br />
<span style="font-size: 14pt;">d.   政府效率提升也能直接或間接提升為民服務滿意度。</span></p>
<p><strong><span style="font-size: 14pt;">有關「服務型智慧政府2.0推動計畫」目標與推動策略，下列描述何者為非？</span></strong><br />
<span style="font-size: 14pt;">a.   目標一「加速資料釋出驅動資料再利用」，主要意涵為政府開放資料(open data)之加速開放與再利用。</span><br />
<span style="font-size: 14pt;">b.   目標二「活用民生資料開創施政新視野」，主要意涵為運用大數據(big data)分析，優化施政決策品質。</span><br />
<span style="font-size: 14pt;">c.   目標三「連結科技應用創新服務新紀元」，主要包括個人化資料自主運用(my data)以及新興科技導入。</span><br />
<span style="color: #ff0000; font-size: 14pt;">d.√ 「服務型智慧政府2.0推動計畫」與「智慧政府行動方案」雖名稱相近，但內容較無關聯。</span></p>
<p><strong><span style="font-size: 14pt;">針對智慧政府行動方案所設定之三大目標、七大策略內容，下列敘述何者為非？</span></strong><br />
<span style="font-size: 14pt;">a.   目標二「鏈結治理網路，優化決策品質」，主要意涵為大數據(big data)之應用。</span><br />
<span style="font-size: 14pt;">b.   配套措施主要包括法規面、隱私保護、以及資安防禦。</span><br />
<span style="font-size: 14pt;">c.   T-road屬於本方案希望推動之基礎架構。</span><br />
<span style="color: #ff0000; font-size: 14pt;">d.√ 資料的運用並非此方案之重點。</span></p>
<p><strong><span style="font-size: 14pt;">下列針對「智慧政府」之描述，何者為非？</span></strong><br />
<span style="font-size: 14pt;">a.   與「智慧政府」比較，「電子化政府」較著重於將既有人工業務流程轉為線上服務。</span><br />
<span style="font-size: 14pt;">b.   「智慧政府」強調政府數位服務以「資料」為骨幹。</span><br />
<span style="color: #ff0000; font-size: 14pt;">c.√ 「電子化政府」對於資料分析的需求及應用，比「智慧政府」還要廣。</span><br />
<span style="font-size: 14pt;">d.   「智慧政府」應串聯政府服務與民眾需求，並優化決策品質。</span></p>
<p><strong><span style="font-size: 14pt;">全球面臨之資安威脅主要包括6種類型，針對這些類型所產生之威脅，下列敘述何者為非？</span></strong><br />
<span style="font-size: 14pt;">a.   進階持續威脅（APT）主要是精準竊取數位機密資料或精準詐騙。</span><br />
<span style="color: #ff0000; font-size: 14pt;">b.√ 關鍵資訊基礎設施（CI）威脅，造成個人電腦資料保護機制弱化。</span><br />
<span style="font-size: 14pt;">c.   分散式阻斷服務（DDoS）攻擊，主要是癱瘓網路運作。</span><br />
<span style="font-size: 14pt;">d.   物聯網(IoT)設備因資安防護較弱，造成威脅升高。</span></p>
<p><strong><span style="font-size: 14pt;">我國目前已建立多項政策與機制，以推動政府資料開放，下列何者不屬於前述政策與機制？</span></strong><br />
<span style="font-size: 14pt;">a.   中央二級機關設立資料開放諮詢小組，擬訂行動策略、強化資料開放質與量。</span><br />
<span style="font-size: 14pt;">b.   中央以審查的方式來管控使用者如何運用開放資料，以確保資料不會被隨意使用。</span><br />
<span style="color: #ff0000; font-size: 14pt;">c.√ 授權條款的訂定，是為了讓開放資料的使用者可將修改後的資料再授權給第三方運用。</span><br />
<span style="font-size: 14pt;">d.   標準規範是為了讓使用資料的人，能夠容易的瞭解資料內容及格式。</span></p>
<p><strong><span style="font-size: 14pt;">有關十大資安好習慣，下列敘述何者正確？</span></strong><br />
<span style="font-size: 14pt;">a.   看電子郵件時，可先點選郵件內容包含的超連結後，再確定其是否為安全之超連結，惟須注意點選後電腦是否有異樣。</span><br />
<span style="font-size: 14pt;">b.   電腦螢幕保護程式會讓他人知道您已離開一陣子，進而開始盜取您桌面文件。因此，離開座位時，切勿設定螢幕保護程式。</span><br />
<span style="font-size: 14pt;">c.   數位時代應嘗試各種新興工具，盡可能下載及安裝未經授權軟體，體驗網路世代創新思維。</span><br />
<span style="color: #ff0000; font-size: 14pt;">d.√ 使用垃圾郵件篩選功能，可協助阻擋有問題的電子郵件。</span></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
