普考申論題
115年
[資訊處理] 資通網路與安全概要
第 三 題
三、某政府機關正著手依據國際標準建立資訊安全管理系統(ISMS),以強化機關整體的資安防護。在推動過程中,必須落實風險評鑑與規範遵循。在資安風險處理(Risk Treatment)階段,組織通常有「風險降低(Mitigation)」、「風險迴避(Avoidance)」、「風險轉移(Transfer)」與「風險保持/接受(Retention/Acceptance)」四種對策。請詳述這四種對策的定義,並各舉一個資安實務上的應用範例。(20 分)
📝 此題為申論題
思路引導 VIP
這是一道無子題的獨立題。題目明確要求「詳述四種對策的定義」並「各舉一個資安實務應用範例」。這四種對策是 ISMS (如 ISO 27001) 風險處理階段的核心知識。答題結構應分為四段,每段先寫定義,接著給出具體的「資安」範例。
- 降低:用控制措施減少機率或衝擊(例:裝防火牆、MFA)。
🤖
AI 詳解
AI 專屬家教
【考點分析】 本題考驗對資訊安全管理系統 (ISMS,如 ISO/IEC 27001) 中風險處理 (Risk Treatment) 階段四大核心對策的理解。不僅要求定義,更要求結合資安實務舉例,評量考生將理論應用於實際情境的能力。 【理論/法規依據】
▼ 還有更多解析內容