題庫總數:10 | ||
是非題:1 (○:0、╳:1) | ||
選擇題:9 (A:1、B:3、C:3、D:2) | ||
多選題:0 | ||
roddayeye整理,嚴禁抄襲 roddayeye.pixnet.net/blog | ||
Q | r | 依據本課程內容,資安部門要如何說服其他業務部門合作? |
o | 喊口號「資安即國安」 | |
d | 成立資安稽核單位強制執行 | |
v | d | 傾聽業務需求和融入情境 |
a | 買最先進的防火牆 | |
y | r.o.d.d.a.y.e.y.e. | |
Q | e | 依據本課程內容,科技進步很快,但人的行為改變很慢,要如何讓資安融入企業文化DNA中? |
v | y | 資安融入業務流程中 |
e | 賞罰分明 | |
. | 導入ISO 27001 | |
r | 提高資安長層級 | |
o | r.o.d.d.a.y.e.y.e. | |
Q | d | 依據本課程內容,一般而言企業的資安文化如何演變? |
d | 搞認證->買設備->講當責 | |
a | 講當責->買設備->搞認證 | |
v | y | 買設備->搞認證->講當責 |
e | 講當責->搞認證->買設備 | |
y | r.o.d.d.a.y.e.y.e. | |
Q | e | 依據本課程內容,鴻海資安治理組織中,哪一個單位負責各事業群資安情報的流通、交流和教育訓練? |
. | 資安治理工作小組 | |
r | 資安維運工作小組 | |
o | 秘書處 | |
v | d | 資安情資分享聯盟 |
d | r.o.d.d.a.y.e.y.e. | |
Q | a | 依據本課程內容,鴻海資安治理組織中,哪一個組織直接向董事會報告資安治理概況? |
y | 秘書處 | |
v | e | 資安治理委員會 |
y | 資安治理工作小組 | |
e | 資安維運工作小組 | |
. | r.o.d.d.a.y.e.y.e. | |
Q | r | 依據本課程內容,有關「資訊長」和「資安長」的敘述,何者正確? |
o | 資訊長和資安長的職責無差異 | |
v | d | 資訊長重視IT效率化,資安長則較重視法遵、資安保護 |
d | 資訊長和資安長的職責是完全衝突對立的 | |
a | 以上皆是 | |
y | r.o.d.d.a.y.e.y.e. | |
Q | e | 依據本課程內容,面對新環境的挑戰,哪些是資安人轉型的新思維? |
y | 服務Service | |
e | 業務敏捷Business Agility | |
. | 創新Innovation | |
v | r | 以上皆是 |
o | r.o.d.d.a.y.e.y.e. | |
Q | d | 依據本課程內容,資安長的職責是追求資安完全無弱點、無漏洞? |
d | 正確 | |
v | a | 錯誤 |
y | r.o.d.d.a.y.e.y.e. | |
Q | e | 依據本課程內容,資安人面對環境的挑戰VUCA有哪些? |
y | 波動Volatility | |
e | 不確定性Uncertainty | |
v | . | 合規Compliance |
r | 含糊Ambiguity | |
o | r.o.d.d.a.y.e.y.e. | |
Q | d | 依據本課程內容,鴻海資安治理組織中的「資安治理工作小組」,大部分由誰參加? |
d | 資訊部門代表 | |
v | a | 業務部門代表 |
y | 各事業群高階主管 | |
e | 董事長和董事 | |
y | r.o.d.d.a.y.e.y.e. | |
e | ||
roddayeye整理,嚴禁抄襲 roddayeye.pixnet.net/blog |
全站熱搜