tab left 測驗結果 tab right  
總分 = 60
及格標準 =60
tab left 試卷內容 tab right  
標準答案 學生答案
配分:[10.00]
得分:
1. 某政府機關資訊中心已經取得ISO 27001的驗證,必須每半年複評一次,主計處每年也會要求進行資安稽核,資訊中心的主管機關每半年還會針對個人電腦使用的安全性進行一次資安稽核。近來由於資料庫軟體爆發重大安全漏洞,並演變出一種新的攻擊型態,導致全球已有大量受害案例傳出,資訊中心主任要求稽核人員針對全中心的相關資料庫軟體進行一次資安稽核。現在要安排年度資安稽核計畫,請問他有多少種資安稽核活動需要安排?
  1. (A) 3種
  2. (B) 4種
  3. (C) 5種
  4. (D) 6種
 
配分:[10.00]
得分:
2. 續上題,稽核人員在執行資料庫安全的稽核活動時,哪種證據最能證明資料庫已能有效對抗新型態的攻擊?
  1. (A) 資料庫管理員的作業日誌
  2. (B) 資料庫版本更新或是修補軟體安裝的系統紀錄
  3. (C) 防火牆紀錄
  4. (D) 外部稽核員的稽核報告
 
配分:[10.00]
文章標籤

Aweak 發表在 痞客邦 留言(0) 人氣()

 

tab left 測驗結果 tab right  
總分 = 66.7
及格標準 =60
tab left 試卷內容 tab right  
標準答案 學生答案
配分:[11.10]
得分:
1. 好的資訊安全政策應
  1. (A) 越長越好
  2. (B) 越複雜越好
  3. (C) 方向明確、可讀性、組織權責清晰
  4. (D) 有政策就好,不要在意好壞
 
配分:[11.10]
文章標籤

Aweak 發表在 痞客邦 留言(0) 人氣()

不同網站之相同課程(名),可參考地方行政研習e學中心解答-資訊安全概論

tab left 測驗結果 tab right  
總分 = 100
及格標準 =60
tab left 試卷內容 tab right  
標準答案 學生答案
配分:[10.00]
得分:
1. 以下何者不是資訊安全要件的三個基本服務
  1. (A) 保密性
  2. (B) 完整性
  3. (C) 可用性
  4. (D) 不可否認性
 
配分:[10.00]
文章標籤

Aweak 發表在 痞客邦 留言(0) 人氣()

不同網站之相同課程(名),可參考地方行政研習e學中心解答-資安管理--個人篇

tab left 測驗結果 tab right  
總分 = 100
及格標準 =60
tab left 試卷內容 tab right  
標準答案 學生答案
配分:[10.00]
得分:
1. 離開座位的時候正確的電腦安全習慣是
  1. (A) 啟動已設定密碼之螢幕保護程式
  2. (B) 關掉電腦螢幕電源
  3. (C) 為節省時間,連線網路下載大量資料
  4. (D) 保持開機狀態, 節省重新開機時間
 
配分:[10.00]
文章標籤

Aweak 發表在 痞客邦 留言(0) 人氣()

tab left 測驗結果 tab right  
總分 = 70
及格標準 =60
tab left 試卷內容 tab right  
標準答案 學生答案
配分:[10.00]
得分:
1. 下列何者非風險評鑑之範圍及執行步驟?
  1. (A) 高階風險分析
  2. (B) 防護措施的選擇
  3. (C) 風險接受
  4. (D) 營運持續計畫
 
配分:[10.00]
得分:
2. 下列何者為風險分析作法的選項?
  1. (A) 基準作法(Baseline Approach)
  2. (B) 詳細的風險分析(Detailed Risk Analysis)
  3. (C) 組合式作法(Combined Approach)
  4. (D) 以上皆是
 
配分:[10.00]
文章標籤

Aweak 發表在 痞客邦 留言(0) 人氣()