以下為「113年資安威脅與相關風險之控制-臺北市政府資訊局提供」e等公務園+測驗解答,共 10 題,供公務人員學習參考。
資訊安全治理是透過規劃、建立、執行與監督的機制,保護資訊資產的機密性、完整性、可用性。(是非)
- 是
- 非
資訊技術(IT)與營運技術(OT)整合,導致資安防護變得更脆弱,因為駭客可利用的漏洞變多,這是哪個行業面臨的風險?(單選)
- 金融業。
- 服務業。
- 製造業。
- 地產業。
數位韌性的五大構面是網路安全、事件應對、備份和回復、測試和監控、培訓和認知。(是非)
- 是
- 非
數位韌性是指個體或組織面對數位化的威脅和挑戰時,能夠積極應對、調適和回應的能力。(是非)
- 是
- 非
組織應制定整合型的韌性計畫,圍繞何者集中管理和調整多種韌性能力?(單選)
- 應用系統。
- 核心業務。
- 網路防火牆。
- 電腦機房。
應對地緣政治風險,營運持續規劃非常重要,且應組成跨職能、部門的危機管理團隊以提升組織韌性。(是非)
- 是
- 非
資訊安全治理需要對何者的要求進行回應?(單選)
- 董事長。
- 失聯的客戶。
- 駭客。
- 組織的利害相關人。
以下CNS 27014資安治理原則,何者「不正確」?(單選)
- 定期進行軟體更新。
- 建立全組織之資訊安全。
- 採用基於風險之作法。
- 設定投資決策方向。
以下何者「不屬於」建構全民數位韌性作法?(單選)
- 使用多因素身分驗證。
- 善用網路工具提高數位技能。
- 在社群平台多發表觀劇感想。
- 具備求證資訊正確性的能力。
行政院訂定的資安治理成熟度架構分為策略面和實務面2個面向。(是非)
- 是
- 非