大型醫院的醫療資安經驗分享 解答

資安認知 10 題 · 更新 2026-06-17

以下為「大型醫院的醫療資安經驗分享」e等公務園+測驗解答,共 10 題,供公務人員學習參考。

臺北榮總醫院提出新的零信任架構規劃中,請問下列哪一項做法是錯誤的?

  • 升級郵件服務架構
  • 導入帳號防護機制
  • 過濾上網內容
  • 開放自由上網

Zero-Trust 指的是什麼規劃方向?

  • 資安零容忍政策
  • 網路零信任架構
  • 滲透測試零被發現
  • 零時差資安應變

ISO 27001標準新版(2022年版)要求企業最晚需於哪一年完成轉版?

  • 2024年
  • 2025年
  • 2026年
  • 2027年

臺北榮總使用哪一種資安防護措施,可快速掌握全院弱點與嚴重程度?

  • 滲透測試
  • 資安健檢
  • 弱點檢測
  • 端點偵測與回應

臺北榮總2022年資安預算(不含資安人事費)約佔資訊預算的多少比例?

  • 10%
  • 20%
  • 30%
  • 40%

請問下列哪一項不屬於臺北榮總資安預算的用途?

  • 資安課程辦理
  • 系統開發測試 網路監控
  • 源碼掃描

下列何者不屬於臺北榮總培養安全開發能力的訓練流程?

  • 安全能力健檢
  • 資安教練課程
  • 外部委託訓練
  • 完成指定漏洞課程

下列何者不屬於導入安全測試(SecDevOps)可能面臨的挑戰?

  • 開發人員反彈心態
  • 工具誤判問題
  • 漏洞修復效率低落
  • 預算編列不足

臺北榮總為培養團隊的安全開發能力,採取下列何種做法?

  • 僱用資深工程師傳承經驗
  • 建置訓練平台,提供課程培訓
  • 委外開發測試
  • 舉辦內部資安達人競賽

請問下列哪一個不屬於臺北榮總資安室的主要任務?

  • 全院資訊應用服務規劃
  • 通信相關業務管理
  • 資通安全政策制定
  • 醫護人員培訓