高考申論題
115年
[資訊處理] 資料庫應用
第 一 題
📖 題組:
隨著資安威脅與法規合規性(如 ISO 27001)要求提升,資料庫稽核(Database Audit)成為確保數據完整性的關鍵機制。假設現有用於記錄該稽核數據之關聯式資料庫,其資料表及內容敘述如下: 稽核政策 (政策編號, 政策名稱, 物件名稱, 物件類型, 稽核動作, 是否啟用, 建立者編號) 政策編號為 PK;物件類型之內容值可為「TABLE」、「VIEW」、「STORE PROCEDURE」、「FUNCTION」之英文;稽核動作之內容值可為「SELECT」、「INSERT」、「UPDATE」、「DELETE」等指令。 稽核日誌 (日誌編號, 政策編號, 操作時間, 操作類型) 日誌編號為 PK;政策編號為 FK,參考「稽核政策」表中的政策編號。 異常事件 (事件編號, 日誌編號, 嚴重程度, 偵測時間, 事件描述, 是否已結案) 事件編號為 PK;日誌編號為 FK,參考「稽核日誌」資料表的日誌編號;嚴重程度之內容值可為「高」、「中」、「低」;是否已結案之內容值為「Y」或「N」。 稽核人員 (稽核人員編號, 姓名, 所屬部門) 稽核人員編號為 PK。 事件處理紀錄 (處理編號, 事件編號, 稽核人員編號, 處理日期) 處理編號為 PK;事件編號為 FK,參考「異常事件」資料表中的事件編號;稽核人員編號為 FK,參考「稽核人員」資料表的稽核人員編號。 請回答下列問題,其中(二)至(四)請使用 SQL 語法進行作答。
隨著資安威脅與法規合規性(如 ISO 27001)要求提升,資料庫稽核(Database Audit)成為確保數據完整性的關鍵機制。假設現有用於記錄該稽核數據之關聯式資料庫,其資料表及內容敘述如下: 稽核政策 (政策編號, 政策名稱, 物件名稱, 物件類型, 稽核動作, 是否啟用, 建立者編號) 政策編號為 PK;物件類型之內容值可為「TABLE」、「VIEW」、「STORE PROCEDURE」、「FUNCTION」之英文;稽核動作之內容值可為「SELECT」、「INSERT」、「UPDATE」、「DELETE」等指令。 稽核日誌 (日誌編號, 政策編號, 操作時間, 操作類型) 日誌編號為 PK;政策編號為 FK,參考「稽核政策」表中的政策編號。 異常事件 (事件編號, 日誌編號, 嚴重程度, 偵測時間, 事件描述, 是否已結案) 事件編號為 PK;日誌編號為 FK,參考「稽核日誌」資料表的日誌編號;嚴重程度之內容值可為「高」、「中」、「低」;是否已結案之內容值為「Y」或「N」。 稽核人員 (稽核人員編號, 姓名, 所屬部門) 稽核人員編號為 PK。 事件處理紀錄 (處理編號, 事件編號, 稽核人員編號, 處理日期) 處理編號為 PK;事件編號為 FK,參考「異常事件」資料表中的事件編號;稽核人員編號為 FK,參考「稽核人員」資料表的稽核人員編號。 請回答下列問題,其中(二)至(四)請使用 SQL 語法進行作答。
📝 此題為申論題,共 4 小題
小題 (一)
請透過上述關聯式綱目畫出實體關聯式模型(Entity-Relationship Model, ER Model)。(10 分)
思路引導 VIP
看到本題,首先要辨識出題目要求繪製 ER Model(實體關聯圖)。接著應該從題目提供的關聯式綱目(Relational Schema)反推實體(Entity)、屬性(Attribute)與關聯(Relationship)。
- 實體辨識:每一張資料表通常對應一個實體,因此有「稽核政策」、「稽核日誌」、「異常事件」、「稽核人員」、「事件處理紀錄」。
小題 (二)
查詢各嚴重程度異常事件的統計資訊,列出嚴重程度、事件總數、已結案數、未結案數、未結案比例,未結案比例四捨五入計算至小數點後第 2 位,依事件總數由高至低排序。(5 分)
思路引導 VIP
看到本題,首先辨識這是一個聚合函數(Aggregation)與群組化(GROUP BY)的 SQL 考題。接著要針對要求的欄位進行拆解:
- 「各嚴重程度」:表示要
GROUP BY 嚴重程度。
小題 (三)
查詢每位稽核人員於 2026 年的處理績效,列出稽核人員姓名、所屬部門、處理事件總數、其中高嚴重程度事件數,只列出處理事件總數大於 5 件的稽核人員,依處理事件總數由高至低排序。(5 分)
思路引導 VIP
看到本題,要能馬上聯想到這是一個需要跨表 JOIN 並加上過濾條件(WHERE 與 HAVING)的綜合查詢題。
- 需要的表:需要「稽核人員」表(姓名、部門)、「事件處理紀錄」表(處理日期、計數用)以及「異常事件」表(判斷高嚴重程度)。
小題 (四)
假設現新增一筆稽核政策資料,政策編號為「P2025001」,政策名稱為「財務資料表異動稽核」,物件名稱為「Finance」,物件類型為「TABLE」,稽核動作為「DELETE」,是否啟用為「Y」,建立者編號為「U001」。請寫出對應的 SQL 新增語法。(5 分)
思路引導 VIP
這是一道最基礎的資料操作語言(DML)考題。看到「新增一筆...資料」,立即對應到 INSERT INTO ... VALUES (...) 語法。
作答重點在於: