題庫堂
檢索
題庫堂
首頁
數學
英文學習
政治學
統計學
經濟學
藥理學
中醫藥物學
財政學
法學知識
公共行政
警察學
BI規劃師
財務管理
公共衛生學
工程經濟學
電力電子學
當前位置:
首頁
6. 「應實作政策及支援之安全措施,以保護存取、處理或儲存於遠距工作場所之資訊。」以下哪些非前述之 CNS 27001 控制措施之要求?【複選】(A)行動裝置政策(B)遠距工作(C)存取控制政策
問題詳情
6. 「應實作政策及支援之安全措施,以保護存取、處理或儲存於遠距工作場所之資訊。」以下哪些非前述之 CNS 27001 控制措施之要求?【複選】
(A)行動裝置政策
(B)遠距工作
(C)存取控制政策
參考答案
上一篇 :
【題組】53.( )(A) stay (B) stayed (C) will stay (D) were staying
下一篇 :
7. 具機敏資訊之實體環境,可見「機不可攜」之要求,與 CNS 27001 控制措施哪一項有關?(A)行動裝置政策(B)遠距工作(C)存取控制政策(D)密碼式控制措施
資訊推薦
8. 「組織為提升人員之資訊安全素養,定期辦理資訊安全相關課程。」係因應CNS 27001 何項控制措施之要求?(A)管理階層責任(B)資訊安全認知、教育及訓練(C)懲處過程(D)聘用條款及條件
【題組】54.( )(A) called (B) call (C) am calling (D) will call
9. 「應對員工及承包者定義、傳達於聘用終止或變更後,資訊 安全責任及義務仍保持有效,並執行之。」係因應 CNS 27001 何項控制措施之要求?(A)篩選(B)聘用條款及條件(C)聘用責任之終止或變
There are many different ways to go to school. Some students go to school (1) foot. Some students
【題組】56.( )(A) on his way (B) all together (C) in a special way (D) out of this world
10. 「管理階層應要求所有員工及承包者,依組織所 建立政策及 程序施行資訊安全事宜。」係因應 CNS 27001 何項控制措施之要求?(A)篩選(B)聘用條款及條件(C)聘用責任之終止或變更(D)管
【題組】57.( )(A) boat (B) car (C) scooter (D) taxi
【題組】58.( )(A) He spends 100 dollars on the tickets every day. (B) He gets to live on other islands
【題組】59.( )(A) and it’s very far (B) but it’s not true (C) and he is thirsty (D) but he is happy
13. 「某組織櫃檯人員為存取資料方便,直接將客戶資料隨手放置在辦公桌面,午休或下班前從未將客戶資料收妥及上鎖。」前述案例應強化 CNS27001 何項控制措施之要求?(A)場所外設備及資產之安全(B
12. 「某電信業者傳出行動通訊全面斷線情況,經追查原因發現因台電變電箱故障導致斷電,致使 100 多萬名用戶受到影響。」前述案例應強化 CNS27001 何項控制措施之要求?(A)設備安置及保護(B
11. 「機房管理人員因信任委外廠商,直接提供識別證借委外廠商進出機房,違反組織制定之控制措施。」試問前述案例違反 CNS 27001 何項控制措施之要求?(A)實體安全周界(B)實體進入控制措施(C
14. 以下哪些為 CNS 27001 資訊安全持續之要求?【複選】(A)規劃資訊安全持續(B)實作資訊安全持續(C)查證、審查並評估資訊安全持續(D)組織全景分析
15. 以下何者為 CNS 27001 資訊處理設施可用性控制措施之最佳敘述?(A)組織應決定其對資訊安全之要求事項,以及於不利情況下(例:危機或災難期間),對資訊安全管理之要求事項(B)組織應建立、
16. 「組織於營運持續管理的程序中,進行重要(關鍵)資訊系統所在之機房或環境評估,藉以規劃或改善異地備援機房,使其達到緊急應變與營運持續的目標。」前述案例係參酌 CNS 27001 何項控制措施為最
17. 以下哪些為 CNS 27001 對「績效評估」之要求?【複選】(A)改善(B)監督、量測、分析及評估(C)內部稽核(D)管理審查
18. 以下何者非 CNS 27001 對「內部稽核」之要求?(A)瞭解組織及其全景及瞭解關注方之需要及期望(B)規劃、建立、實作及維持稽核計畫,包括頻率、方法、責任、規劃要求事項及報告(C)定義各稽
19. 請選出下列哪些為 CNS 27001 對「改善」之要求?【複選】(A)不符合項目及矯正措施(B)監督、量測、分析及評估(C)持續改善(D)管理審查
20. 以下哪些活動是屬於 P-D-C-A 系統架構內之 C(Check)的活動?【複選】(A)管理審查(B)風險評鑑(C)資安政策(D)內部稽核
21. 資訊安全政策可以透過下列哪些方式公佈給組織同仁?【複選】(A)書面公告(B)公開宣導(C)內部稽核缺失(D)電子郵件
23. 下列何者不屬於實體進入的安全控制措施?(A)CCTV 監視器(B)訪客登記簿(C)進出控制卡加上個人識別碼(PIN)(D)防震阻尼器
22. 下列何者不屬於人員安全管理的控制措施?(A)聘雇前之背景查核(B)簽署保密協議(C)簽署資產證明(D)簽署聘雇合約
24. 下列何者不屬於營運持續管理過程中的活動?(A)營運衝擊分析(B)內部稽核(C)風險評鑑(D)測試營運持續計畫
25. 組織應依規劃之期間施行內部稽核,以提供資訊安全管理系統之何者資訊?(A)組織本身對其資訊安全管理系統之要求事項(B)風險評鑑報告(C)CNS27001 標準之要求事項(D)是否有效實作及維持
26. 關於供應者關係中之資訊安全要求,CNS27001 附錄 A.15 標準中有何項控制措施?【複選】(A)供應者關係之資訊安全政策(B)於供應者協議中闡明安全性(C)資訊及通訊技術供應鏈(D)供應