問題詳情
六、閱讀測驗 (一) This is a park. There are trees, flowers, and birds in the park. A man is sitting on a bench under a tree. A woman is sitting there, too. A girl is playing with a dog beside the little pond. The woman is talking to the man. Man: Is the girl your daughter? Woman: Yes, she is. Man: She’s beautiful. Woman: Thank you. She’s only four years old. Man: That dog is big. Is it your dog? Woman: Yes. Its name is Lassie.
49. What is a bench?
(A)
(B)
(C)
(D)
參考答案
無參考答案
內容推薦
- 「遙控北部及中部 22 家某銀行分行內多臺 ATM 的操作指令,竟來自遠在 1 萬公里外的英國,一臺分行內鎖在鐵櫃中的電話錄音伺服器主機,成了駭客遠端遙控 ATM 大吐鈔的跳板。」前述資安事件
- 小明前三次的考試成績分別為88分。若他在第四次考試後,計算四次的平均分數,發現比前三次的平均分數多1分,則小明第四次的成績為幾分?(A)87(B)88(C)89(D)90
- 「資安大廠警告,新型後門木馬程式(Backdoor.Dripion)主要針對位於台灣地區、巴西和美國的企業進行攻擊。」前述資安新聞中,您認為應加強以下哪一項控制措施?(A)對軟體安裝之限制(B
- 於規劃如何達成資訊安全目標時,以下何者非組織應決定時之考慮要素?(A)待辦事項及所需資源(B)負責人員及完成時間(C)結果之評估方式(D)可量測(若可行時)
- CNS 27001 新版在資訊安全風險評鑑新增了何項要求?(A)風險接受準則(B)確保重複之資訊安全風險評鑑產生一致、有效及適於比較之結果(C)識別風險擁有者(D)分析與評估資訊安全風險
- 時間校正發生錯誤,應加強哪一項控制措施?(A)事件存錄(B)日誌資訊之保護(C)管理者及操作者日誌(D)鐘訊同步
- CNS27001 對「監督、量測、分析及評估」之要求,何者敘述有誤?(A)需要監督及量測之事項,包括資訊安全過程及控制措施(B)所選擇之方法不需產生適於比較及可重製視為有效之結果(C)監督、量
- CNS 27001 對於規劃之敘述,以下何者有誤?(A)瞭解組織及其全景及瞭解關注方之需要及期望(B)資訊安全風險評鑑及資訊安全風險處理(C)資訊安全目標及其達成之規劃(D)領導及承諾
- 經內稽檢查,某主機之病毒碼未更新,根據 CNS27001,應加強哪一項控制措施?(A)對軟體安裝之限制(B)防範惡意軟體之控制措施(C)技術脆弱性管理(D)技術遵循性審查
- CNS 27001 對於 PDCA 循環中,其中 D(運作)之敘述,以下何者有誤?(A)組織應評估資訊安全績效及資訊安全管理系統之有效性(B)運作之規劃及控制(C)資訊安全風險評鑑(D)資訊安
內容推薦
- 下列何者不屬於人員安全管理的控制措施?(A)聘雇前之背景查核(B)簽署保密協議(C)簽署資產證明(D)簽署聘雇合約
- 組織推動資訊安全,負責核准資安政策是屬於下列何者的責任?(A)董事會(B)總經理(C)總稽核(D)資訊長
- 「醫院志工將舊病歷拿來做回收紙使用,險遭主管機關開罰!」前述案例,若您是醫院資安官,應加強哪一項控制措施?(A)個人可識別資訊之隱私及保護(B)適用之法規及契約的要求事項之識別(C)智慧財產權(
- 下列何者可作為量測資訊安全「完整性」之指標?(A)確保關鍵服務之達成率(B)確保教育訓練之達成率(C)網頁資訊公開正確性之達成率(D)確保人員知悉之達成率
- CNS 27001 新版在資訊安全風險評鑑新增了何項要求?(A)風險接受準則(B)確保重複之資訊安全風險評鑑產生一致、有效及適於比較之結果(C)識別風險擁有者(D)分析與評估資訊安全風險
- 關於管理審查之輸出,以下敘述何者正確?(A)組織應持續改善資訊安全管理系統之合宜性、適切性及有效性(B)管理審查之輸出應包括與持續改善機會有關之決策,以及任何對資訊安全管理系統變更之需要(C)最
- 應識別與資訊及資訊處理設施相關聯之資產,並製作及維持此等資產之清冊。前述為 CNS 27001 附錄 A.8 中何項控制措施?(A)資產清冊(B)資產擁有者(C)資產之歸還(D)資訊之標示
- 關於供應者關係中之資訊安全要求,CNS27001 附錄 A.15 標準中有哪些控制措施?(A)供應者關係之資訊安全政策(B)於供應者協議中闡明安全性(C)資訊及通訊技術供應鏈(D)供應者服務之監
- 「資安大廠警告,新型後門木馬程式(Backdoor.Dripion)主要針對位於台灣地區、巴西和美國的企業進行攻擊。」前述資安新聞中,您認為應加強以下哪一項控制措施?(A)對軟體安裝之限制(B
- 關於營運持續管理之資訊安全層面,組織應考量多重備援之議題,CNS27001 附錄 A.17 標準中有何項控制措施?(A)規劃資訊安全持續(B)資訊處理設施之可用性(C)實作資訊安全持續(D)查
- 有關資訊資產,下列敘述哪些正確?(A)資產擁有者負責定義資產分類方式(B)資訊常在經過一段時間後就變得不再敏感與重要(C)資訊標示程序主要針對實體資訊資產(D)資訊分類是決定如何處置與保護資訊
- 關於 CNS27001 附錄 A.7 中人員聘用期間.以下何者非適用之控制措施?(A)管理階層責任(B)資訊安全認知、教育及訓練(C)懲處過程(D)聘用條款及條件
- 資訊應依法律要求、價值、重要性及對未經授權揭露或修改之敏感性分級。前述為 CNS 27001 附錄 A.8 中何項控制措施?(A)資產擁有者(B)資訊之分級(C)資產之歸還(D)資訊之標示
- 以下哪一項不是組織應定義及應用資訊安全風險評鑑過程之事項中?(A)選擇適切之資訊安全風險處理選項(B)評估資訊安全風險(C)分析資訊安全風險(D)建立及維持資訊安全風險準則
- 關於 CNS27001 本文於組織控制下執行工作之人員,以下何種非應認知之事項?(A)預估資安風險趨勢(B)資訊安全政策(C)其對資訊安全管理系統有效性之貢獻,包括改善之資訊安全績效的益處(D
- 下列何者不屬於實體進入的安全控制措施?(A)CCTV 監視器(B)訪客登記簿(C)進出控制卡加上個人識別碼(PIN)(D)防震阻尼器
- 不論專案之型式,應在專案管理中因應資訊安全。前述為CNS27001 中何項控制措施之要求?(A)A.3 與權責機關之聯繫(B)A.4 與特殊關注方之聯繫(C)A.5 專
- 對不符合項目反應,並於適當時採取下列哪些作為?(A)採取行動以控制並矯正之(B)處理其後果(C)審查不符合項目(D)決定不符合項目之原因
- 關於 ISMS 監督、量測、分析及評估,以下敘述何者有誤?(A)所選擇之方法宜產生適於比較及可重製視為有效之結果(B)組織應保存適切之文件化資訊,作為監督及量測結果的證據(C)組織應確保委外過
- 組織應定義並應用資訊安全風險處理過程,以達成以下哪些事項?(A)考量風險評鑑結果,選擇適切之資訊安全風險處理選項,決定所有必須實作之控制措施,並確認未忽略必要之控制措施(B)產生適用性聲明,包
- 有關於風險管理控制措施,下列敘述何者不正確?(A)技術脆弱性管理是資安之共同實務控制措施(B)控制措施可視為建置資安管理的良好起點(C)控制措施的選擇是基於組織對風險接受的準則(D)控制措施的
- 組織應依規劃之期間施行內部稽核,以提供資訊安全管理系統之何者資訊?(A)組織本身對其資訊安全管理系統之要求事項(B)風險評鑑報告(C)CNS27001 標準之要求事項(D)是否有效實作及維持
- 以下哪些活動是屬於 P-D-C-A 系統架構內之 C(Check)的活動?(A)管理審查(B)風險評鑑(C)資安政策(D)內部稽核
- 於規劃如何達成資訊安全目標時,以下何者非組織應決定時之考慮要素?(A)待辦事項及所需資源(B)負責人員及完成時間(C)結果之評估方式(D)可量測(若可行時)
- 為確保人員勝任相關工作,以下何者考非適用之行動?(A)對現有員工提供訓練(B)指導或重新指派(C)雇用或委外勝任人員(D)保存適切之文件化資訊,作為勝任之證據