<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>資訊安全管理系統政策制定與資訊安全組織建立解答 &#8211; 21點情報網</title>
	<atom:link href="https://ailog.tw/lifelog/tag/%E8%B3%87%E8%A8%8A%E5%AE%89%E5%85%A8%E7%AE%A1%E7%90%86%E7%B3%BB%E7%B5%B1%E6%94%BF%E7%AD%96%E5%88%B6%E5%AE%9A%E8%88%87%E8%B3%87%E8%A8%8A%E5%AE%89%E5%85%A8%E7%B5%84%E7%B9%94%E5%BB%BA%E7%AB%8B%E8%A7%A3/feed/" rel="self" type="application/rss+xml" />
	<link>https://ailog.tw/lifelog</link>
	<description></description>
	<lastBuildDate>Thu, 14 May 2020 08:59:32 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.3</generator>
	<item>
		<title>資訊安全管理系統政策制定與資訊安全組織建立『解答』</title>
		<link>https://ailog.tw/lifelog/2020/05/14/test290/</link>
		
		<dc:creator><![CDATA[blackjack]]></dc:creator>
		<pubDate>Thu, 14 May 2020 08:59:32 +0000</pubDate>
				<category><![CDATA[學習平台]]></category>
		<category><![CDATA[e等公務園]]></category>
		<category><![CDATA[e等公務園+學習平台]]></category>
		<category><![CDATA[台北e大]]></category>
		<category><![CDATA[文官e學苑]]></category>
		<category><![CDATA[科技大觀園]]></category>
		<category><![CDATA[資訊安全管理系統政策制定與資訊安全組織建立]]></category>
		<category><![CDATA[資訊安全管理系統政策制定與資訊安全組織建立解答]]></category>
		<guid isPermaLink="false">https://ailog.tw/lifelog/?p=4098</guid>

					<description><![CDATA[資訊安全管理系統政策制定與資訊安全組織建立/解答 制訂資訊安全政策時可以參考哪些文件？ a.   CNS178 &#8230; <p class="link-more"><a href="https://ailog.tw/lifelog/2020/05/14/test290/" class="more-link">閱讀全文<span class="screen-reader-text">〈資訊安全管理系統政策制定與資訊安全組織建立『解答』〉</span></a></p>]]></description>
										<content:encoded><![CDATA[<p>資訊安全管理系統政策制定與資訊安全組織建立/解答<span id="more-4098"></span></p>
<p>制訂資訊安全政策時可以參考哪些文件？<br />
a.   CNS17800(資訊技術－資訊安全管理系統規範)<br />
b.   CNS17799 (資訊技術－資訊安全管理之作業要點)<br />
c.   行政院及所屬各機關資訊安全管理規範<br />
<span style="color: #ff0000;">d.√ 以上皆是</span></p>
<p>哪些要項可以幫助資安政策推行並落實？<br />
a.   最高主管支持<br />
b.   在組織內有效宣導<br />
c.   制訂量化資安目標<br />
<span style="color: #ff0000;">d.√ 以上皆是</span></p>
<p>可以量化的資安目標可以幫助瞭解幫助資安政策落實，下列目標哪一項為可量化的資安目標？<br />
a.   全面防止駭客入侵<br />
<span style="color: #ff0000;">b.√ 資訊系統可用率高於99.5%</span><br />
c.   離開座位應保持桌面淨空<br />
d.   設定通行碼(password)應設定12碼以上，數字、文字與特殊符號並用</p>
<p>誰是貴單位資訊安全長？<br />
a.   最高首長<br />
<span style="color: #ff0000;">b.√ 副首長</span><br />
c.   資訊部門主管<br />
d.   政風主管</p>
<p>好的資訊安全政策應<br />
a.   越長越好<br />
b.   越複雜越好<br />
<span style="color: #ff0000;">c.√ 方向明確、可讀性、組織權責清晰</span><br />
d.   有政策就好，不要在意好壞</p>
<p>常見的資安組織有<br />
a.   資訊安全委員會<br />
b.   資訊安全推行小組<br />
c.   資訊安全長<br />
<span style="color: #ff0000;">d.√ 以上皆是</span></p>
<p>資訊安全委員會由哪些成員組成較好？<br />
a.   全體員工<br />
<span style="color: #ff0000;">b.√ 一級主管</span><br />
c.   資訊部門同仁<br />
d.   政風部門同仁</p>
<p>為了推行與落實資訊安全通常會<br />
a.   編列大筆預算加強防止駭客入侵<br />
b.   聘請資訊安全顧問<br />
c.   與警政單位連線<br />
<span style="color: #ff0000;">d.√ 成立資訊安全組織</span></p>
<p>下列何項不是資訊安全推行小組的工作項目<br />
a.   風險評鑑<br />
b.   資訊安全訓練與推廣<br />
<span style="color: #ff0000;">c.√ 核准資訊安全政策</span><br />
d.   制訂資訊安全管理相關文件</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
