<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>資安風險評鑑實務解答 &#8211; 21點情報網</title>
	<atom:link href="https://ailog.tw/lifelog/tag/%E8%B3%87%E5%AE%89%E9%A2%A8%E9%9A%AA%E8%A9%95%E9%91%91%E5%AF%A6%E5%8B%99%E8%A7%A3%E7%AD%94/feed/" rel="self" type="application/rss+xml" />
	<link>https://ailog.tw/lifelog</link>
	<description></description>
	<lastBuildDate>Fri, 15 May 2020 14:17:39 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.3</generator>
	<item>
		<title>資安風險評鑑實務『解答』</title>
		<link>https://ailog.tw/lifelog/2020/05/15/test297/</link>
		
		<dc:creator><![CDATA[blackjack]]></dc:creator>
		<pubDate>Fri, 15 May 2020 14:17:39 +0000</pubDate>
				<category><![CDATA[學習平台]]></category>
		<category><![CDATA[e等公務園]]></category>
		<category><![CDATA[e等公務園+學習平台]]></category>
		<category><![CDATA[台北e大]]></category>
		<category><![CDATA[文官e學苑]]></category>
		<category><![CDATA[科技大觀園]]></category>
		<category><![CDATA[資安風險評鑑實務]]></category>
		<category><![CDATA[資安風險評鑑實務解答]]></category>
		<guid isPermaLink="false">https://ailog.tw/lifelog/?p=4125</guid>

					<description><![CDATA[資安風險評鑑實務/解答 下列何者為利用資產存在的脆弱性，對資產造成傷害之風險評鑑的基本元素？ a.    資產 &#8230; <p class="link-more"><a href="https://ailog.tw/lifelog/2020/05/15/test297/" class="more-link">閱讀全文<span class="screen-reader-text">〈資安風險評鑑實務『解答』〉</span></a></p>]]></description>
										<content:encoded><![CDATA[<p>資安風險評鑑實務/解答<span id="more-4125"></span></p>
<p>下列何者為利用資產存在的脆弱性，對資產造成傷害之風險評鑑的基本元素？<br />
a.    資產<br />
<span style="color: #ff0000;">b.√ 威脅</span><br />
c.   脆弱性<br />
d.   衝擊</p>
<p>下列何者為風險分析作法的選項？<br />
a.   基準作法(Baseline Approach)<br />
b.   詳細的風險分析(Detailed Risk Analysis)<br />
c.   組合式作法(Combined Approach)<br />
<span style="color: #ff0000;">d.√ 以上皆是</span></p>
<p>下列何者非組合式作法的敘述？<br />
a.    初步的高階風險分析<br />
b.    優先對高風險之IT系統進行詳細的風險分析<br />
c.    其他IT系統，則選擇基準作法<br />
<span style="color: #ff0000;">d.√ 不需逐一清查風險</span></p>
<p>下列何者為規劃資安風險管理之首要考量因素？<br />
<span style="color: #ff0000;">a.√ 法律、法令、規章及合約方面的要求</span><br />
b.   資訊安全政策<br />
c.   資產清查<br />
d.   風險評鑑執行人員</p>
<p>下列何者非風險評鑑之範圍及執行步驟？<br />
a.   高階風險分析<br />
b.   防護措施的選擇<br />
c.   風險接受<br />
<span style="color: #ff0000;">d.√ 營運持續計畫</span></p>
<p>下列何者是基準保護的型錄能獲得的來源？<br />
a.   國際和國家標準組織<br />
b.   業界標準或建議<br />
c.   其他營運目標相似且規模相當的政府機關(構)<br />
<span style="color: #ff0000;">d.√ 以上皆是</span></p>
<p>下列何者為分布效應的敘述？<br />
a.   在研究可能危害時，應牢記一個IT應用程式的輸入可能是另一個IT應用程式的輸出<br />
<span style="color: #ff0000;">b.√ 若IT系統運行的是一個IT應用程式中不重要的部分，該IT應用程式即使有高的防護要求也不必傳遞到此IT系統上。因此，必須分別考慮防護要求</span><br />
c.   為確定IT系統的防護要求，將針對相關IT應用程式的潛在危害作為整體考慮。IT系統的防護要求應按最嚴重危害的情況決定<br />
d.   如果幾個IT應用程式或一系列資訊在一個IT系統上處理，應考慮多個(如：微小)危害的累積效果是否更大</p>
<p>下列何者為CNS14929建議採用之作法？<br />
a.   基準作法(Baseline Approach)<br />
b.   詳細的風險分析(Detailed Risk Analysis)<br />
<span style="color: #ff0000;">c.√ 組合式作法(Combined Approach)</span><br />
d.   以上皆是</p>
<p>下列何者為防護措施的分類？<br />
a.   預防(Preventive)<br />
b.   偵測(Detective)<br />
<span style="color: #ff0000;">c.√ 以上皆是</span><br />
d.   以上皆非</p>
<p>下列何者非風險管理實務之正確敘述？<br />
<span style="color: #ff0000;">a.√ 風險管理是一個專案形式的工作</span><br />
b.   定期或不定期執行風險再評鑑<br />
c.   慎選防護措施並定期或不定期審議<br />
d.   量測防護措施之有效性</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
