題庫堂
檢索
題庫堂
首頁
數學
英文學習
政治學
統計學
經濟學
藥理學
中醫藥物學
財政學
法學知識
公共行政
警察學
BI規劃師
財務管理
公共衛生學
工程經濟學
電力電子學
當前位置:
首頁
17. 組織推動資訊安全,負責核准資安政策是屬於下列何者的責任? (A)董事會 (B)總經理 (C)總稽核 (D)資訊長
問題詳情
17. 組織推動資訊安全,負責核准資安政策是屬於下列何者的責任?
(A)董事會
(B)總經理
(C)總稽核
(D)資訊長
參考答案
答案:B
統計:A:0,B:1,C:0,D:0,E:0
難度:計算中
上一篇 :
16. 下列何者不是雲端運算的服務模式? (A)IaaS(Infrastructure as a Service) (B)TaaS(Technical as a Service) (C)PaaS(Pl
下一篇 :
126.中國大陸為報復李前總統訪問美國及干擾我首次民選總統,遂計畫於1995年7月起,由 戰略導彈部隊(現為火箭軍)試射M族彈道飛彈等軍事演習。(A)O(B)X
資訊推薦
127.臺海飛彈危機,東海演習期間,分別計有飛彈試射、海空實彈演習及三軍聯合演習。(A)O(B)X
128.臺海飛彈危機,東海演習期間,美國協防行動包含派遣第七艦隊通過臺灣海域。(A)O(B)X
129.1995年12月1日至1996年3月4日是中共文攻武嚇時期,期間中共的軍事演習是東海演習的延續,意圖嚇阻、影響臺灣第一次總統直選。(A)O(B)X
130.1995年7月24日∼27日,《人民日報》頭版連續刊登四篇評論前總統李登輝的社論,以「鼓吹分裂的自由」為題,批評前總統李登輝在康乃爾大學發表題為「民之所欲,長在我心」 演說是公然鼓吹「兩個中國
131.1995年11月8日,中國大陸外交部發言人沈國放表示「一個中國」是解決中國問題最現實,也是可行的辦法。(A)O(B)X
18. 針對機房範圍購買火災險,係屬於下列何種風險處理控制措施? (A)接受風險 (B)轉移風險 (C)迴避風險 (D)控制風險
19. 資訊資產有許多形式,「電源及空調」係屬於下列何種形式? (A)無形資產 (B)實體資產 (C)服務資產 (D)軟體資產
132.1995年12月2日,我國舉行第3屆立法委員選舉,由於執政黨在選舉中遭到挫敗,導致中國大陸誤判情勢,以為對臺的武力威嚇已然奏效。(A)O(B)X
複選題20. 下列哪些為「風險處理的作法」?(複選) (A)接受風險 (B)轉移風險 (C)迴避風險 (D)放任風險
21. 風險評鑑包含了以下步驟:(1) 辨識資產、(2) 決定控制措施、(3) 評 估衝擊與風險等級、(4) 辨識威脅及弱點、(5) 決定可接受風險值, 請選出正確的順序? (A)(1) (4) (3
複選題22. 有關資訊資產,下列敘述哪些正確?(複選) (A)資產擁有者負責定義資產分類方式 (B)資訊常在經過一段時間後就變得不再敏感與重要 (C)資訊標示程序主要針對實體資訊資產 (D)資訊分類是
23. 評估安全失效所導致的營運衝擊時,不用考慮下列何種損失後果? (A)機密性 (B)完整性 (C)獲利性 (D)可用性
複選題24. 個人電腦遭受電腦病毒攻擊而無法正常運作,依脆弱點與威脅的相 對應關係來看,下列敘述哪些正確?(複選) (A)缺乏防毒機制是脆弱點 (B)電腦病毒是脆弱點 (C)防毒程式未定期更新是威脅
133.1996年2月,國軍成立「永固專案」,整合情報、作戰、通電等聯參部門及空軍作戰部、艦隊司令部、飛彈指揮部等單位,期發揮聯合作戰功能。(A)O(B)X
134.中國大陸模擬攻臺時期,包含飛彈威脅、海空軍實彈演習、聯合作戰演習三個階段。(A)O(B)X
複選題25. 滲透測試(penetration testing)或弱點掃瞄,應該謹慎為之,該類 行動可能引發系統安全的危害,為降低風險,應有下列哪些控制措 施?(複選) (A)限由合格、經過授權的人員
135.中國大陸模擬攻臺時期,美軍宣布獨立號航空母艦戰鬥群部署到臺灣東北海域;而後又自波斯灣加派尼米茲號航空母艦戰鬥群前往臺灣東部海域。(A)O(B)X
136.臺海飛彈危機,在臺灣、美國與中國大陸等三方形勢微妙演變下,區分為東海演習、文攻武嚇、模擬攻臺等三個時期。(A)O(B)X
137.1949年兩岸分治以來,美國對臺海的穩定扮演重要關鍵角色。(A)O(B)X
26. 在授權承包商存取任何組織的資訊資產之前,必須要執行下列工 作:(1) 針對承包商所派出人員的專業能力進行調查、(2) 制訂資 訊資產一旦遭受破壞(例如遺失或毀損)時的處理程序、(3) 制訂 資
138.臺海飛彈危機期間,基於「不升高兩岸敵對形勢,不引起內部不安」,國軍戰備任務以 「外弛內張」為原則,避免人民感受到危機引致恐慌。(A)O(B)X
27. 下列何者不屬於營運持續管理過程中的活動? (A)營運衝擊分析 (B)內部稽核 (C)風險評鑑 (D)測試營運持續計畫
28. 有關資訊安全組織,下列敘述何者不正確? (A)應明確界定相關人員之資訊安全責任 (B)資安協調工作宜納入資訊人員及管理者 (C)新的資訊處理設施必須經過管理人員授權 (D)具有已配置安全責任之
139.臺海飛彈危機期間,國軍研判局勢及順應戰情,戰略構想由「攻守一體」調整為「防衛固守、有效嚇阻」。演訓作為也由「單一軍種兵棋推演」修正為「三軍聯合作戰兵棋推演」。(A)O(B)X
29. 下列何項不是用來分析營運中斷之衝擊與風險的方法? (A)識別能導致營運過程中斷的事件 (B)風險評鑑 (C)風險處理計畫 (D)營運衝擊分析