<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>資安管理制度(ISMS)標準─ISO/IEC 27001：2013介紹解答 &#8211; 21點情報網</title>
	<atom:link href="https://ailog.tw/lifelog/tag/%E8%B3%87%E5%AE%89%E7%AE%A1%E7%90%86%E5%88%B6%E5%BA%A6isms%E6%A8%99%E6%BA%96%E2%94%80iso-iec-27001%EF%BC%9A2013%E4%BB%8B%E7%B4%B9%E8%A7%A3%E7%AD%94/feed/" rel="self" type="application/rss+xml" />
	<link>https://ailog.tw/lifelog</link>
	<description></description>
	<lastBuildDate>Tue, 05 May 2020 03:07:25 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.3</generator>
	<item>
		<title>資安管理制度(ISMS)標準─ISO/IEC 27001：2013介紹『解答』</title>
		<link>https://ailog.tw/lifelog/2020/03/22/test05-answer/</link>
		
		<dc:creator><![CDATA[blackjack]]></dc:creator>
		<pubDate>Sun, 22 Mar 2020 04:59:35 +0000</pubDate>
				<category><![CDATA[學習平台]]></category>
		<category><![CDATA[e等公務園]]></category>
		<category><![CDATA[e等公務園+學習平台]]></category>
		<category><![CDATA[e等公務園學習平台解答]]></category>
		<category><![CDATA[台北e大]]></category>
		<category><![CDATA[文官e學院]]></category>
		<category><![CDATA[資安管理制度(ISMS)標準─ISO/IEC 27001：2013介紹]]></category>
		<category><![CDATA[資安管理制度(ISMS)標準─ISO/IEC 27001：2013介紹解答]]></category>
		<guid isPermaLink="false">https://ailog.tw/lifelog/?p=2634</guid>

					<description><![CDATA[資安管理制度(ISMS)標準─ISO/IEC 27001：2013介紹/解答 機關組織每一季實施人員資安教育訓 &#8230; <p class="link-more"><a href="https://ailog.tw/lifelog/2020/03/22/test05-answer/" class="more-link">閱讀全文<span class="screen-reader-text">〈資安管理制度(ISMS)標準─ISO/IEC 27001：2013介紹『解答』〉</span></a></p>]]></description>
										<content:encoded><![CDATA[<p>資安管理制度(ISMS)標準─ISO/IEC 27001：2013介紹/解答<span id="more-2634"></span></p>
<p><strong>機關組織每一季實施人員資安教育訓練，屬於哪一個資安強化重點？</strong><br />
a.    個人資料管理機制的強化<br />
b.   營運及服務持續機制的強化<br />
<span style="color: #ff0000;">c. √人員對於資安意識的持續提升</span><br />
d.    對外提供服務之資訊系統的強化</p>
<p><strong>依客戶端需求提升服務主機與系統的維護管理機制，屬於哪一個資安強化重點？</strong><br />
a.   個人資料管理機制的強化<br />
b.   營運及服務持續機制的強化<br />
c.   人員對於資安意識的持續提升<br />
<span style="color: #ff0000;">d.√ 對外提供服務之資訊系統的強化</span></p>
<p><strong>組織需針對鑑別出的高風險進行必要的風險處理，下列何者為國際標準或實務中建議的風險處理選項?</strong><br />
<span style="color: #ff0000;">a.√ 避免風險</span><br />
b.   不予理會<br />
<span style="color: #ff0000;">c.√ 轉移風險</span><br />
<span style="color: #ff0000;">d.√ 降低風險</span></p>
<p><strong>在ISO/IEC 27001的管理制度面要求中，如何有效的鑑別組織所面臨的風險及機會，並採取適切的行動予以因應為關鍵成功要素。組織應如何鑑別所面臨的風險?<br />
</strong><span style="color: #ff0000;">a.√ 鑑別組織所面臨的資安風險 (從機密性、完整性、可用性相關角度鑑別)</span><br />
<span style="color: #ff0000;">b.√ 鑑別各項風險發生的可能性</span><br />
c.    鑑別風險處理選項<br />
<span style="color: #ff0000;">d.√ 鑑別各項風險發生後的後果</span></p>
<p><strong>績效評估為ISO/IEC 27001: 2013年版中的主要改變之一，請問在制定資安KPI (關鍵績效指標時) 需要考慮的項目何者為非?</strong><br />
a.   需針對ISMS的過程及安控措施制定KPI<br />
b.   需針對各項KPI定義5W &amp; 1H<br />
<span style="color: #ff0000;">c.√  KPI不需要量化</span><br />
d.   需定義監控，量測，分析及評估KPI之方法</p>
<p><strong>下列哪一項要求屬於ISO/IEC 27001的管理制度面中對規劃階段的要求?</strong><br />
<span style="color: #ff0000;">a.√ 領導作為</span><br />
<span style="color: #ff0000;">b.√支援</span><br />
c.   績效評估<br />
<span style="color: #ff0000;">d.√ 組織全景</span></p>
<p><strong>妥善的保護組織的關鍵資訊資產是導入資訊安全管理的重點之一，有哪些措施可以進行資產管理?</strong><br />
<span style="color: #ff0000;">a.√ A.8.1資產責任</span><br />
<span style="color: #ff0000;">b.√ A.8.2資訊分級</span><br />
<span style="color: #ff0000;">c.√ A.8.3媒體處置</span><br />
d.   A.9.3使用者責任</p>
<p><strong>下列那一個控制措施不是 ISO/IEC 27001:2013年版中因應未來風險所新增之控制措施?</strong><br />
a.   A.17.2.1 資訊處理設施之可用性<br />
b.   A.16.1.4 對資訊安全事件之評鑑及決策<br />
<span style="color: #ff0000;">c.√ A.8.2.1資訊之分級</span><br />
d.   A.6.2.1 行動裝置政策</p>
<p><strong>ISO/IEC 27000系列標準中，哪一本標準為驗證用的標準，組織可用來對外展現其資訊安全管理滿足國際標準的基本要求?</strong><br />
a.   ISO/IEC 27002<br />
b.   ISO/IEC 27000<br />
<span style="color: #ff0000;">c.√ ISO/IEC 27001</span><br />
d.   ISO/IEC 27005</p>
<p><strong>有鑑於網路攻擊 (cyber attack)對於組織資安管理的影響，ISO/IEC 27001在哪一個章節提供了額外的建議供組織強化及遵循？</strong><br />
<span style="color: #ff0000;">a.√ A.13通訊安全</span><br />
b.   A.7人力資源安全<br />
c.   A.14系統獲取、開發及維護<br />
d.   A.8資產管理</p>
<p><strong>下列何者對ISO/IEC 27001:2013安控措施的敘述是正確的?</strong><br />
a.   安控措施的章節從A.5 ~ A.18 (共14個面向的要求)<br />
b.   安控措施的數量共有114個<br />
c.    安控措施包含管理面、技術面及政策面的要求<br />
<span style="color: #ff0000;">d.√ 以上皆是</span></p>
<p><strong>委外或供應商管理是組織在資安管理上不可忽視的關鍵議題，下列哪幾個控制目標與此議題有關?</strong><br />
<span style="color: #ff0000;">a.√ 供應者關係中之資訊安全</span><br />
b.   對法律及契約要求事項之遵循<br />
c.   資訊安全審查<br />
<span style="color: #ff0000;">d.√ 供應者服務交付管理</span></p>
<p><strong>下列哪一個控制目標不是A.12 運作章節中的管理重點?</strong><br />
a.   防範惡意軟體<br />
b.   存錄與監視<br />
c.   運作程序及責任<br />
<span style="color: #ff0000;">d.√ 保全區域</span></p>
<p><strong>組織在決定ISMS的範圍時，ISO/IEC 27001中要求組織必須依其所面臨的議題、風險、挑戰及關注方之需要及期望等決定適切的範圍及邊界，下列那一個例子為較佳的範圍?</strong><br />
a.   組織之核心業務涉及到國家關鍵基礎建設的管理，決定以特定重要資訊系統作為ISMS的範圍。<br />
b.   組織有許多業務因資源及技術考量決定由業務單位進行委外， 業務單位要求其中最重要的委外廠商導入ISMS。<br />
<span style="color: #ff0000;">c.√ 組織透過適當的方法鑑別出組織最關鍵及核心的業務活動，要求該業務活動涉及業務部門、資訊部門及支援的部門導入資訊安全。</span><br />
d.   組織業務涉及對外民眾服務並涉及到個資的蒐集、處理及利用，要求資訊中心進行資訊安全的導入。</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
