113年資安威脅與相關風險之控制-臺北市政府資訊局提供 解答

資安認知 10 題 · 更新 2026-06-17

以下為「113年資安威脅與相關風險之控制-臺北市政府資訊局提供」e等公務園+測驗解答,共 10 題,供公務人員學習參考。

資訊安全治理是透過規劃、建立、執行與監督的機制,保護資訊資產的機密性、完整性、可用性。(是非)

資訊技術(IT)與營運技術(OT)整合,導致資安防護變得更脆弱,因為駭客可利用的漏洞變多,這是哪個行業面臨的風險?(單選)

  • 金融業。
  • 服務業。
  • 製造業。
  • 地產業。

數位韌性的五大構面是網路安全、事件應對、備份和回復、測試和監控、培訓和認知。(是非)

數位韌性是指個體或組織面對數位化的威脅和挑戰時,能夠積極應對、調適和回應的能力。(是非)

組織應制定整合型的韌性計畫,圍繞何者集中管理和調整多種韌性能力?(單選)

  • 應用系統。
  • 核心業務。
  • 網路防火牆。
  • 電腦機房。

應對地緣政治風險,營運持續規劃非常重要,且應組成跨職能、部門的危機管理團隊以提升組織韌性。(是非)

資訊安全治理需要對何者的要求進行回應?(單選)

  • 董事長。
  • 失聯的客戶。
  • 駭客。
  • 組織的利害相關人。

以下CNS 27014資安治理原則,何者「不正確」?(單選)

  • 定期進行軟體更新。
  • 建立全組織之資訊安全。
  • 採用基於風險之作法。
  • 設定投資決策方向。

以下何者「不屬於」建構全民數位韌性作法?(單選)

  • 使用多因素身分驗證。
  • 善用網路工具提高數位技能。
  • 在社群平台多發表觀劇感想。
  • 具備求證資訊正確性的能力。

行政院訂定的資安治理成熟度架構分為策略面和實務面2個面向。(是非)