對齊企業業務目標的資安治理策略與實踐-以贏得客戶信任 解答

資安認知 9 題 · 更新 2026-06-17

以下為「對齊企業業務目標的資安治理策略與實踐-以贏得客戶信任」e等公務園+測驗解答,共 9 題,供公務人員學習參考。

資安治理的核心元素為何?

  • 資安支出
  • 風險管理
  • API(應用程式介面)
  • 完全信任

哪些是企業資安治理的基礎建設?

  • 手動監控與證據保存
  • 傳統防火牆與病毒掃描
  • 零信任治理與全自動即時監控
  • 以上皆是

哪項國際標準強調了雲端服務的資訊安全?

  • ISO 9001
  • ISO 14001
  • GDPR
  • ISO 27001:2022

根據課程內容,資安攻擊三部曲中第一步是?

  • 建立灘頭堡
  • 橫向移動,擴大佔地,佔據有利要塞
  • 針對高價值資料、服務、產線,發起致命攻擊
  • 全面攻佔

網路安全成熟度模型認證 (CMMC)認證的最高等級是什麼?

  • 級別1:保護聯邦合約資訊 (FCI)
  • 級別2:過渡以保護受控非機密資訊 (CUI)
  • 級別3:保護 CUI
  • 級別5:保護 CUI 並降低 APT 風險

根據 ISO 27001:2022,企業應如何處理不再需要的資料?

  • 保存至少五年
  • 加密存儲
  • 進行資料刪除
  • 備份到雲端

在資安策略中,什麼是「零信任架構」的核心理念?

  • 只信任內部使用者
  • 基於持續監控的無條件信任
  • 不信任任何使用者或設備,持續驗證
  • 信任所有內部和外部流量

資安治理的首要目標是什麼?

  • 降低企業IT成本
  • 擴編公司IT人力
  • 對齊企業業務目標
  • 完全阻擋駭客入侵

在零信任架構中,企業應如何確保資料安全?

  • 只依賴防火牆
  • 實施持續診斷與緩解
  • 減少監控
  • 適度驗證使用者