以下為「大型醫院的醫療資安經驗分享」e等公務園+測驗解答,共 10 題,供公務人員學習參考。
臺北榮總醫院提出新的零信任架構規劃中,請問下列哪一項做法是錯誤的?
- 升級郵件服務架構
- 導入帳號防護機制
- 過濾上網內容
- 開放自由上網
Zero-Trust 指的是什麼規劃方向?
- 資安零容忍政策
- 網路零信任架構
- 滲透測試零被發現
- 零時差資安應變
ISO 27001標準新版(2022年版)要求企業最晚需於哪一年完成轉版?
- 2024年
- 2025年
- 2026年
- 2027年
臺北榮總使用哪一種資安防護措施,可快速掌握全院弱點與嚴重程度?
- 滲透測試
- 資安健檢
- 弱點檢測
- 端點偵測與回應
臺北榮總2022年資安預算(不含資安人事費)約佔資訊預算的多少比例?
- 10%
- 20%
- 30%
- 40%
請問下列哪一項不屬於臺北榮總資安預算的用途?
- 資安課程辦理
- 系統開發測試 網路監控
- 源碼掃描
下列何者不屬於臺北榮總培養安全開發能力的訓練流程?
- 安全能力健檢
- 資安教練課程
- 外部委託訓練
- 完成指定漏洞課程
下列何者不屬於導入安全測試(SecDevOps)可能面臨的挑戰?
- 開發人員反彈心態
- 工具誤判問題
- 漏洞修復效率低落
- 預算編列不足
臺北榮總為培養團隊的安全開發能力,採取下列何種做法?
- 僱用資深工程師傳承經驗
- 建置訓練平台,提供課程培訓
- 委外開發測試
- 舉辦內部資安達人競賽
請問下列哪一個不屬於臺北榮總資安室的主要任務?
- 全院資訊應用服務規劃
- 通信相關業務管理
- 資通安全政策制定
- 醫護人員培訓