「資安管理制度(ISMS)標準─ISO/IEC 27001:2013介紹」[解答]@e等公務園+e學中心

E等公務員,e學中心,解答,測驗,資安管理制度(ISMS)標準─ISO/IEC 27001:2013介紹

 資安管理制度(ISMS)標準─ISO/IEC 27001:2013介紹e等公務園+e學中心+學習平臺解答

相信大家會搜尋進來,應該也是為了更快速完成測驗,貼心的我們懂你❤資料均網路上蒐集整理,僅供參考。大家善用Ctrl+F搜尋題目關鍵字,相信很快就找到答案。

問:機關組織每一季實施人員資安教育訓練,屬於哪一個資安強化重點?
    個人資料管理機制的強化
    營運及服務持續機制的強化
v   人員對於資安意識的持續提升
    對外提供服務之資訊系統的強化
   
問:依客戶端需求提升服務主機與系統的維護管理機制,屬於哪一個資安強化重點?
    個人資料管理機制的強化
    營運及服務持續機制的強化
    人員對於資安意識的持續提升
v   對外提供服務之資訊系統的強化
   
問:組織在決定ISMS的範圍時,ISO/IEC 27001中要求組織必須依其所面臨的議題、風險、挑戰及關注方之需要及期望等決定適切的範圍及邊界,下列那一個例子為較佳的範圍?
    組織之核心業務涉及到國家關鍵基礎建設的管理,決定以特定重要資訊系統作為ISMS的範圍。
    組織有許多業務因資源及技術考量決定由業務單位進行委外,業務單位要求其中最重要的委外廠商導入ISMS。
v   組織透過適當的方法鑑別出組織最關鍵及核心的業務活動,要求該業務活動涉及業務部門、資訊部門及支援的部門導入資訊安全。
    組織業務涉及對外民眾服務並涉及到個資的蒐集、處理及利用,要求資訊中心進行資訊安全的導入。
   
問:在ISO/IEC 27001的管理制度面要求中,如何有效的鑑別組織所面臨的風險及機會,並採取適切的行動予以因應為關鍵成功要素。組織應如何鑑別所面臨的風險?
v   鑑別組織所面臨的資安風險 (從機密性、完整性、可用性相關角度鑑別)
v   鑑別各項風險發生的可能性
    鑑別風險處理選項
v   鑑別各項風險發生後的後果
   
問:組織需針對鑑別出的高風險進行必要的風險處理,下列何者為國際標準或實務中建議的風險處理選項?
v   避免風險
    不予理會
v   轉移風險
v   降低風險
   
問:績效評估為ISO/IEC 27001: 2013年版中的主要改變之一,請問在制定資安KPI (關鍵績效指標時) 需要考慮的項目何者為非?
    需針對ISMS的過程及安控措施制定KPI
    需針對各項KPI定義5W & 1H
v   KPI不需要量化
    需定義監控,量測,分析及評估KPI之方法
   
問:下列哪一項要求屬於ISO/IEC 27001的管理制度面中對規劃階段的要求?
v   領導作為
v   支援
    績效評估
v   組織全景
   
問:妥善的保護組織的關鍵資訊資產是導入資訊安全管理的重點之一,有哪些措施可以進行資產管理?
v   A.8.1資產責任
v   A.8.2資訊分級
v   A.8.3媒體處置
    A.9.3使用者責任
   
問:有鑑於網路攻擊 (cyber attack)對於組織資安管理的影響,ISO/IEC 27001在哪一個章節提供了額外的建議供組織強化及遵循?
v   A.13通訊安全
    A.7人力資源安全
    A.14系統獲取、開發及維護
    A.8資產管理
   
問:下列那一個控制措施不是 ISO/IEC 27001:2013年版中因應未來風險所新增之控制措施?
    A.17.2.1 資訊處理設施之可用性
    A.16.1.4 對資訊安全事件之評鑑及決策
v   A.8.2.1資訊之分級
    A.6.2.1 行動裝置政策
   
問:委外或供應商管理是組織在資安管理上不可忽視的關鍵議題,下列哪幾個控制目標與此議題有關?
v   供應者關係中之資訊安全
    對法律及契約要求事項之遵循
    資訊安全審查
v   供應者服務交付管理
   
問:下列哪一個控制目標不是A.12 運作章節中的管理重點?
    防範惡意軟體
    存錄與監視
    運作程序及責任
v   保全區域
   
問:下列何者對ISO/IEC 27001:2013安控措施的敘述是正確的?
    安控措施的章節從A.5 ~ A.18 (共14個面向的要求)
    安控措施的數量共有114個
    安控措施包含管理面、技術面及政策面的要求
v   以上皆是
   
問:ISO/IEC 27000系列標準中,哪一本標準為驗證用的標準,組織可用來對外展現其資訊安全管理滿足國際標準的基本要求?
    ISO/IEC 27002
    ISO/IEC 27000
v   ISO/IEC 27001
    ISO/IEC 27005

評論

BLOGGER

吃喝食記$type=three$count=3

名稱

大阪,20,大阪-吃喝,13,大阪-景點,9,日本自由行,59,台東,8,台南,5,生活點滴,6,生活點滴-開伙啦,3,生活點滴-說說話,3,吃看看,14,吃喝食記,385,吃喝食記-中部,240,吃喝食記-中部-台中市,1,吃喝食記-中部-南投縣,16,吃喝食記-中部-苗栗縣,10,吃喝食記-中部-彰化縣,17,吃喝食記-中部-臺中市,196,吃喝食記-北部,58,吃喝食記-北部-台北,16,吃喝食記-北部-台北新北,6,吃喝食記-北部-桃園市,6,吃喝食記-北部-基隆宜蘭,11,吃喝食記-北部-新北,11,吃喝食記-北部-新竹市,8,吃喝食記-東部,16,吃喝食記-東部-台東縣,8,吃喝食記-東部-花蓮縣,8,吃喝食記-南部,71,吃喝食記-南部-屏東縣,9,吃喝食記-南部-高雄市,16,吃喝食記-南部-雲林縣,6,吃喝食記-南部-嘉義市,16,吃喝食記-南部-臺南市,24,京都,1,來開箱,1,奈良,2,宜蘭,3,東京,39,東京-吃喝,22,東京-景點,17,泡湯,1,花蓮,2,花蓮縣,8,苗栗,1,首爾,36,首爾-吃喝,23,首爾-景點,14,高雄,1,國內旅遊,74,國內旅遊-中部,14,國內旅遊-中部-住宿,1,國內旅遊-中部-景點,14,國內旅遊-北部,21,國內旅遊-北部-住宿,13,國內旅遊-北部-景點,8,國內旅遊-東部,8,國內旅遊-東部-住宿,1,國內旅遊-東部-景點,7,國內旅遊-南部,32,國內旅遊-南部-住宿,17,國內旅遊-南部-景點,14,測驗,4081,新北,2,新竹,1,解答,1,嘉義,2,彰化,1,臺南市,2,購物分享,15,韓國自由行,36,E等公務員,4081,e學中心,4081,
ltr
item
PeiGoGo: 「資安管理制度(ISMS)標準─ISO/IEC 27001:2013介紹」[解答]@e等公務園+e學中心
「資安管理制度(ISMS)標準─ISO/IEC 27001:2013介紹」[解答]@e等公務園+e學中心
E等公務員,e學中心,解答,測驗,資安管理制度(ISMS)標準─ISO/IEC 27001:2013介紹
PeiGoGo
https://www.peigogo.com/2025/05/ismsisoiec-270012013ee.html
https://www.peigogo.com/
https://www.peigogo.com/
https://www.peigogo.com/2025/05/ismsisoiec-270012013ee.html
true
38625658927155388
UTF-8
Loaded All Posts 沒有找到任何文章 觀看全部 閱讀更多 Reply Cancel reply Delete By 首頁 PAGES POSTS 觀看全部 RECOMMENDED FOR YOU 標籤 ARCHIVE SEARCH 所有文章 未找到您要求相符的文章 返回首頁 Sunday Monday Tuesday Wednesday Thursday Friday Saturday Sun Mon Tue Wed Thu Fri Sat January February March April May June July August September October November December Jan Feb Mar Apr May Jun Jul Aug Sep Oct Nov Dec just now 1 minute ago $$1$$ minutes ago 1 hour ago $$1$$ hours ago Yesterday $$1$$ days ago $$1$$ weeks ago more than 5 weeks ago Followers Follow THIS PREMIUM CONTENT IS LOCKED STEP 1: Share to a social network STEP 2: Click the link on your social network Copy All Code Select All Code All codes were copied to your clipboard Can not copy the codes / texts, please press [CTRL]+[C] (or CMD+C with Mac) to copy Table of Content