<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>資安管理-主管篇 &#8211; 21點情報網</title>
	<atom:link href="https://ailog.tw/lifelog/tag/%E8%B3%87%E5%AE%89%E7%AE%A1%E7%90%86-%E4%B8%BB%E7%AE%A1%E7%AF%87/feed/" rel="self" type="application/rss+xml" />
	<link>https://ailog.tw/lifelog</link>
	<description></description>
	<lastBuildDate>Thu, 14 May 2020 08:57:13 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.3</generator>
	<item>
		<title>資安管理-主管篇『解答』</title>
		<link>https://ailog.tw/lifelog/2020/05/14/test287/</link>
		
		<dc:creator><![CDATA[blackjack]]></dc:creator>
		<pubDate>Thu, 14 May 2020 08:57:13 +0000</pubDate>
				<category><![CDATA[學習平台]]></category>
		<category><![CDATA[e等公務園]]></category>
		<category><![CDATA[e等公務園+學習平台]]></category>
		<category><![CDATA[台北e大]]></category>
		<category><![CDATA[文官e學苑]]></category>
		<category><![CDATA[科技大觀園]]></category>
		<category><![CDATA[資安管理-主管篇]]></category>
		<category><![CDATA[資安管理-主管篇解答]]></category>
		<guid isPermaLink="false">https://ailog.tw/lifelog/?p=4085</guid>

					<description><![CDATA[資安管理-主管篇/解答 資訊僅限於電腦內的檔案，紙本不算資訊。 a.   O b.√ X 資訊資產分類中的電腦 &#8230; <p class="link-more"><a href="https://ailog.tw/lifelog/2020/05/14/test287/" class="more-link">閱讀全文<span class="screen-reader-text">〈資安管理-主管篇『解答』〉</span></a></p>]]></description>
										<content:encoded><![CDATA[<p>資安管理-主管篇/解答<span id="more-4085"></span></p>
<p>資訊僅限於電腦內的檔案，紙本不算資訊。<br />
a.   O<br />
<span style="color: #ff0000;">b.√ X</span></p>
<p>資訊資產分類中的電腦系統是指與資訊相關之實體空間，例如辦公室、機房…等。<br />
a.   O<br />
<span style="color: #ff0000;">b.√ X</span></p>
<p>高階主管的支持與共識是資安成功最關鍵的因素。<br />
<span style="color: #ff0000;">a.√ O</span><br />
b.   X</p>
<p>所謂的資訊安全風險是指：一個既定的威脅運用一特定的攻擊手法，且利用資訊資產的特定弱點，而直接或間接造成損失或毀壞的可能性。<br />
<span style="color: #ff0000;">a.√ O</span><br />
b.   X</p>
<p>當涉及資訊安全問題時，基本上就是做好預防、發現、反應三種機制。<br />
<span style="color: #ff0000;">a.√ O</span><br />
b.   X</p>
<p>資通安全CIA,下列何者正確？<br />
a.   C-完整性<br />
b.   I-可用性<br />
c.   A-機密性<br />
<span style="color: #ff0000;">d.√ I-完整性</span></p>
<p>資通安全策略3E不包含以下何者？<br />
a.   技術工程<br />
<span style="color: #ff0000;">b.√ 成效評估</span><br />
c.   教育訓練<br />
d.   執行管理</p>
<p>安全問題不包含以下哪種機制？<br />
a.   預防<br />
b.   發現<br />
<span style="color: #ff0000;">c.√ 忽略</span><br />
d.   反應</p>
<p>有關資安威脅與趨勢下列何者正確？<br />
a.   自然威脅難以對資安系統產生危害<br />
b.   資安系統被破壞不會對民眾信心造成打擊<br />
<span style="color: #ff0000;">c.√ 根據CSI report電腦病毒近年來對資訊系統造成嚴重傷害</span><br />
d.   內部人員的不當使用並非資安事件的主要原因</p>
<p>有關資通安全CIA的描述下列何者有誤？<br />
a.   Confidentiality-確保資訊只被授權的人使用<br />
<span style="color: #ff0000;">b.√ 民眾個資被外洩屬於可用性Availability被破壞</span><br />
c.   網站功能無法使用是屬於可用性Availability被破壞<br />
d.   網站含有病毒可能是資訊系統的機密性Confidentiality、完整性Integrity都有問題</p>
<p>建立異地備援系統的原因是？<br />
a.   避免資料因不可抗力因素遭受損毀<br />
b.   以備不時之需<br />
<span style="color: #ff0000;">c.√ 以上皆是</span></p>
<p>對於機密資訊應該做何防護措施?<br />
a.   資料分級<br />
b.   加密制度<br />
c.   存取權限管理<br />
<span style="color: #ff0000;">d.√ 以上皆是</span></p>
<p>以下說明何者錯誤？<br />
a.   資訊是一種資產，主管應當認識組織的資訊資產<br />
b.   主管應協助建立資訊安全政策<br />
<span style="color: #ff0000;">c.√ 主管應當了解各種安全技術</span><br />
d.   主管應當決定可接受的風險等級</p>
<p>下列何者是主管對資安應有的認知？<br />
a.   應承諾與支持資訊安全<br />
b.   了解可能危害資訊安全的威脅<br />
c.   認識單位應保護的資產<br />
<span style="color: #ff0000;">d.√ 以上皆是</span></p>
<p>下列何者非為政府在資訊安全中所要保護之事項<br />
a.   資訊設備<br />
b.   機密敏感資料<br />
c.   政府的聲譽<br />
<span style="color: #ff0000;">d.√ 辦公文具桌椅</span></p>
<p>下列描述何者錯誤？<br />
a.   民眾對政府的信心可能因資安事件而動搖<br />
<span style="color: #ff0000;">b.√ 政府的郵件伺服器不可能成為大量垃圾郵件分送的對象</span><br />
c.   政府的網站可能被利用來作為犯罪的起源地<br />
d.   政府的網站可能被民眾認為是不可信賴的</p>
<p>以下有關資訊安全長的描述，何者錯誤？<br />
<span style="color: #ff0000;">a.√ 只需瞭解大方向政策，不用瞭解組織資產所面對的資安威脅</span><br />
b.   由副首長擔任<br />
c.   應核准資訊安全政策與方針<br />
d.   應推動建立ISMS</p>
<p>下列說明何者正確？<br />
a.   資安不應納入例行業務，應由專家執行即可<br />
b.   教育訓練只需針對資安知識較弱之員工即可<br />
c.   高階主管只需開會出席即可<br />
<span style="color: #ff0000;">d.√ 組織安全意識需建立才有可能使資安成功</span></p>
<p>以下何者非政府資通安全3E策略所提及之內容？<br />
a.   Enforcement-執行管理<br />
<span style="color: #ff0000;">b.√ Economy-經費</span><br />
c.   Engineering-技術工程<br />
d.   Education-教育宣導</p>
<p>下列何者為降低資安風險所要考量的要素?<br />
a.   人員的訓練與分工<br />
b.   政策與標準化流程<br />
c.   防禦入侵的技術<br />
<span style="color: #ff0000;">d.√ 以上皆是</span></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
