以下為「對齊企業業務目標的資安治理策略與實踐-以贏得客戶信任」e等公務園+測驗解答,共 9 題,供公務人員學習參考。
資安治理的核心元素為何?
- 資安支出
- 風險管理
- API(應用程式介面)
- 完全信任
哪些是企業資安治理的基礎建設?
- 手動監控與證據保存
- 傳統防火牆與病毒掃描
- 零信任治理與全自動即時監控
- 以上皆是
哪項國際標準強調了雲端服務的資訊安全?
- ISO 9001
- ISO 14001
- GDPR
- ISO 27001:2022
根據課程內容,資安攻擊三部曲中第一步是?
- 建立灘頭堡
- 橫向移動,擴大佔地,佔據有利要塞
- 針對高價值資料、服務、產線,發起致命攻擊
- 全面攻佔
網路安全成熟度模型認證 (CMMC)認證的最高等級是什麼?
- 級別1:保護聯邦合約資訊 (FCI)
- 級別2:過渡以保護受控非機密資訊 (CUI)
- 級別3:保護 CUI
- 級別5:保護 CUI 並降低 APT 風險
根據 ISO 27001:2022,企業應如何處理不再需要的資料?
- 保存至少五年
- 加密存儲
- 進行資料刪除
- 備份到雲端
在資安策略中,什麼是「零信任架構」的核心理念?
- 只信任內部使用者
- 基於持續監控的無條件信任
- 不信任任何使用者或設備,持續驗證
- 信任所有內部和外部流量
資安治理的首要目標是什麼?
- 降低企業IT成本
- 擴編公司IT人力
- 對齊企業業務目標
- 完全阻擋駭客入侵
在零信任架構中,企業應如何確保資料安全?
- 只依賴防火牆
- 實施持續診斷與緩解
- 減少監控
- 適度驗證使用者