<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>資安風險管理概觀 &#8211; 21點情報網</title>
	<atom:link href="https://ailog.tw/lifelog/tag/%E8%B3%87%E5%AE%89%E9%A2%A8%E9%9A%AA%E7%AE%A1%E7%90%86%E6%A6%82%E8%A7%80/feed/" rel="self" type="application/rss+xml" />
	<link>https://ailog.tw/lifelog</link>
	<description></description>
	<lastBuildDate>Fri, 15 May 2020 14:13:03 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.3</generator>
	<item>
		<title>資安風險管理概觀『解答』</title>
		<link>https://ailog.tw/lifelog/2020/05/15/test294/</link>
		
		<dc:creator><![CDATA[blackjack]]></dc:creator>
		<pubDate>Fri, 15 May 2020 14:13:03 +0000</pubDate>
				<category><![CDATA[學習平台]]></category>
		<category><![CDATA[e等公務園]]></category>
		<category><![CDATA[e等公務園+學習平台]]></category>
		<category><![CDATA[台北e大]]></category>
		<category><![CDATA[文官e學苑]]></category>
		<category><![CDATA[科技大觀園]]></category>
		<category><![CDATA[資安風險管理概觀]]></category>
		<category><![CDATA[資安風險管理概觀解答]]></category>
		<guid isPermaLink="false">https://ailog.tw/lifelog/?p=4119</guid>

					<description><![CDATA[資安風險管理概觀/解答 可接受風險等級如何決定最恰當 ? a.    由評鑑的同仁決定 b.    由臨時開會 &#8230; <p class="link-more"><a href="https://ailog.tw/lifelog/2020/05/15/test294/" class="more-link">閱讀全文<span class="screen-reader-text">〈資安風險管理概觀『解答』〉</span></a></p>]]></description>
										<content:encoded><![CDATA[<p>資安風險管理概觀/解答<span id="more-4119"></span></p>
<p>可接受風險等級如何決定最恰當 ?<br />
a.    由評鑑的同仁決定<br />
b.    由臨時開會決定<br />
<span style="color: #ff0000;">c.√ 事先定義好準則，由長官裁定</span><br />
d.   以上皆是</p>
<p>選定風險控制措施應該依據?<br />
<span style="color: #ff0000;">a.√ 安全需求與目標</span><br />
b.   同仁建議<br />
c.   安全顧問建議<br />
d.   以上皆是</p>
<p>控制措施實施後，對於殘餘的風險?<br />
<span style="color: #ff0000;">a.√ 要加以監控</span><br />
b.   因為是可以接受的風險，所以不用管它<br />
c.   由長官決定</p>
<p>風險管理的精神就是要<br />
a.   求精確<br />
b.   消滅資訊運作環境存在之風險<br />
<span style="color: #ff0000;">c.√ 管理不可接受風險</span><br />
d.   以上皆是</p>
<p>不使用未經驗證合格之電腦屬於哪種風險對策?<br />
<span style="color: #ff0000;">a.√ 迴避</span><br />
b.   降低<br />
c.   接受<br />
d.   以上皆是</p>
<p>有關鑑別資訊資產下列何者最恰當？<br />
a.   只要進行財產清單上的列出的資產即可<br />
<span style="color: #ff0000;">b.√ 資產必須分類與分級</span><br />
c.   資產價值必須用金錢衡量<br />
d.   以上皆是</p>
<p>有關風險的敘述, 下列最恰當？<br />
a.   每一種資訊資產，只有一種風險<br />
b.   風險要考量機密性、 可用性與完整性<br />
<span style="color: #ff0000;">c.√ 風險可以用定性方法進行分析</span><br />
d.   以上皆是</p>
<p>如何在最短時間內確定以上措施是否有效 ?<br />
<span style="color: #ff0000;">a.√ 進行風險再評鑑</span><br />
b.   實施內部稽核，了解是否依計畫進行<br />
c.   因為是可接受之風險，所以只要加以監控即可<br />
d.   以上皆是</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
