普通考試
115年
[圖書資訊管理] 圖書資訊學概要
第 18 題
某圖書館的風險評鑑發現,其電子資料庫設置於內部網路,增加了受外部攻擊的風險。下列何種策略是迴避該風險的作法?
- A 將電子資料庫移至內部的一個獨立網段
- B 增加網路防火牆,並強化對不正常網路活動的監控
- C 將電子資料庫改設置於圖書館內防火牆的非交戰區(Demilitarized Zone, DMZ)
- D 將電子資料庫轉移到外部的專業主機空間
思路引導 VIP
想像你家中有一個易燃物,你擔心它會引發火災。如果你選擇「買一個更強的滅火器」或「把易燃物裝進鐵盒子裡」,火災的威脅依然潛伏在屋內;但如果你決定「乾脆不再把這個易燃物放在家裡」,這兩種思考邏輯在「根除威脅」層面上,有什麼根本的不同?哪一種做法能讓「家裡因該物起火」的可能性直接歸零?
🤖
AI 詳解
AI 專屬家教
恭喜你準確掌握了資訊安全管理系統(ISMS)中核心的風險處理概念!在圖書資訊學的數位資源管理領域,面對安全威脅時,我們通常有四種策略:迴避、減輕、轉移與承擔。這題的關鍵在於區分**風險迴避(Risk Avoidance)**與「風險減輕」的差異。
風險處理策略的本質區別
風險迴避的精髓在於「改變原本的作業流程或環境」,從源頭消除產生風險的可能性。選項 (A)、(B)、(C) 雖然都能提升安全性,但在本質上仍屬於風險減輕(Risk Mitigation),因為資料庫依然存放在圖書館內部的網路架構中,風險因子並未消失,只是被層層防禦保護。而你選擇的選項 (D),則是透過將服務移出內部環境,徹底避開了「內部網路受外部攻擊」這條風險路徑,這正是標準的迴避作法。
▼ 還有更多解析內容