問題詳情
34. 請問下列何者是不正確的資訊安全「保護措施」措施?
(A)定期備份資料庫
(B)機密檔案由專人保管
(C)留下重要資料的使用記錄
(D)資料檔案與備份檔案保存在同一磁碟機
(A)定期備份資料庫
(B)機密檔案由專人保管
(C)留下重要資料的使用記錄
(D)資料檔案與備份檔案保存在同一磁碟機
參考答案
無參考答案
內容推薦
- 下列何者不屬於資訊安全業務持續計畫的管理範疇?(A)機房備用電力規劃(B)備援中心的選擇(C)資料備份方式(D)程式開發測試流程
- 在定義及應用資訊安全風險評鑑時,組織應建立及維持下列哪些資訊安全風險準則?【複選】(A)誠信倫理準則(B)風險接受準則(C)履行資訊安全風險評鑑之準則(D)最小化準則
- 請問企業之電腦機房使用 UPS(Uninterruptible Power Supply)的主要功能為何?(A)消除靜電(B)防止電源瞬間中斷(C)傳送資料(D)備份資料
- 針對機房範圍購買火災險,係屬於下列何種風險處理控制措施?(A)接受風險(B)轉移風險(C)迴避風險(D)控制風險
- 組織的災難復原計畫(DRP)中包含互惠協議時,是採用了以下哪一項風險對應方法?(A)轉移(Transfer risk)(B)緩解(Control/Mitigate risk)(C)規避(Avo
- 下列何者為風險評鑑(Risk Assessment)的定義?(A)把預估的風險與已知的風險進行比較的過程(B)藉由協調各項活動以控管組織相關風險(C)選擇與實施控制措施以修正風險的過程(D)風
- 關於資訊資產的權責單位(Owner),下列哪些是正確的定義?【複選】(A)僅有保管及使用的權利(B)對資訊資產具有實質的財產權(C)由組織指定的資訊資產擁有單位(D)負責資訊資產的生產、發展、
- 資訊安全管理系統(ISMS)使用之 PDCA 循環,其中 PDCA 循環是指下列何者?(A)準備-執行-檢查-稽核(B)準備-執行-檢查-行動(C)計劃-執行-檢查-稽核(D)計劃-執行-檢查
- 關於營運持續管理之資訊安全層面,組織應考量多重備援之議題,CNS27001 附錄 A.17 標準中有何項控制措施?(A)資訊處理設施之可用性(B)規劃資訊安全持續(C)實作資訊安全持續(D)查
- 資訊安全風險等級評估的主要目的是在於?(A)決定資訊資產的權責單位(B)決定資訊資產的損失可能性(C)訂定風險等級及決定可接受風險等級(D)訂定數位證據的證據搜集原則
內容推薦
- 電腦教室藉由刷卡管制門禁,此類型之安全措施屬於?(A)矯正措施(B)實體措施(C)邏輯措施(D)預防措施
- 有關組織的人員資訊安全管理與說明,下列哪些有誤?【複選】(A)個人電腦禁止人員使用行動裝置同步傳輸軟體,如 iTunes、HTC SyncManager 等,僅開放充電功能,可確保資料不會透過
- 最高主管在資安組織的權責區分下,具有下列哪些主要職責?【複選】(A)核准並發佈資訊安全政策(B)審核各級資安相關文件,並適時實地稽核(C)遵守並力行各項資安要求(D)檢視稽核軌跡
- 下列哪些為識別資訊安全風險的目的?【複選】(A)識別可能的財務損失(B)應用資訊安全風險評鑑過程,以識別資訊安全管理系統範圍內與漏失資訊之機密性、完整性及可用性相關聯之風險(C)識別風險擁有者
- 風險有四種處理方式,下列哪些為正確敘述?【複選】(A)降低:建置「正確且適當的」安全防護措施,降低潛在風險(B)接受:如果因某些不必要的活動而導致風險產生時,組織考慮停掉相關活動(C)避免:無
- A chain reaction is one that :(A) involves a series of steps(B) involves two steps with similar
- Which one of the following molecular formulae can represent a pair of mirror image isomers?(A) H
- Which statement best describes 1,3-butadiene?(A) 1,3-butadiene is less stable than 1,4-pentadien
- Which is the general formula for cyclic hydrocarbons with one double covalent bond betweenadjace
- 圖(五)為小惠調查班上40人的家庭人數後所製成的盒狀圖。若下列有一選項為此調查結果的長條圖,則此圖為何? (A) (B) (C) (D)
- 組織應決定資訊安全管理系統之邊界及適用性,以建立其範圍。於決定範圍時,應考量哪些事項?【複選】(A)內部及外部議題(B)關注方之需要及期望(C)組織履行之活動與其他組織履行之活動間的介面及相依性
- 以下對於資訊安全政策之控制措施,哪些有誤?【複選】(A)資訊安全政策應由管理階層定義並核准,且對所有員工及相關外部各方公布及傳達(B)資訊安全政策應依規劃之期間 或發生重大變更時審查,以確保其持
- 「衝突之職務及責任範圍應予以區隔,以降低組織資產 遭未經授權或非蓄意修改或誤用之機會。」前述為 CNS 27001 何項控制措施之要求?(A)職務區隔(B)資訊安全之角色及責任(C)聘用條款及條
- What is the major product of the following reaction? (A) (S) 2-butanol (B) (R)2-butanol (C) race
- 【題組】( )(A) visit (B) visited (C) was visiting (D) am going to visit
- 圖 ( 五 ) 為一張正面白色,反面灰色的長方形紙片。今沿虛線剪下分成甲、乙兩長方形紙片,並將甲紙片反面朝上黏貼於乙紙片上,形成一張白、灰相間的長方形紙片,如圖 ( 六 ) 所示。若圖 ( 六
- 「為確保組織符合主管機關之要求,應維持適切之聯繫。」前述為 CNS27001 何項控制措施之要求?(A)職務區隔(B)與權責機關之連繫(C)與特殊關注方之連繫(D)專案管理之資訊安全
- 【題組】( )(A) stay (B) stayed (C) will stay (D) were staying
- 「應實作政策及支援之安全措施,以保護存取、處理或儲存於遠距工作場所之資訊。」以下哪些非前述之 CNS 27001 控制措施之要求?【複選】(A)行動裝置政策(B)遠距工作(C)存取控制政策
- 具機敏資訊之實體環境,可見「機不可攜」之要求,與 CNS 27001 控制措施哪一項有關?(A)行動裝置政策(B)遠距工作(C)存取控制政策(D)密碼式控制措施
- 「組織為提升人員之資訊安全素養,定期辦理資訊安全相關課程。」係因應CNS 27001 何項控制措施之要求?(A)管理階層責任(B)資訊安全認知、教育及訓練(C)懲處過程(D)聘用條款及條件
- 【題組】( )(A) called (B) call (C) am calling (D) will call
- 「應對員工及承包者定義、傳達於聘用終止或變更後,資訊 安全責任及義務仍保持有效,並執行之。」係因應 CNS 27001 何項控制措施之要求?(A)篩選(B)聘用條款及條件(C)聘用責任之終止或變
- There are many different ways to go to school. Some students go to school (1) foot. Some students
- 【題組】( )(A) on his way (B) all together (C) in a special way (D) out of this world