跳到主文
部落格全站分類:職場甘苦
某政府機關資訊中心已經取得ISO27001的驗證,必須每半年複評一次,主計處每年也會要求進行資安稽核,資訊中心的主管機關每半年還會針對個人電腦使用的安全性進行一次資安稽核。近來由於資料庫軟體爆發重大安全漏洞,並演變出一種新的攻擊型態,導致全球已有大量受害案例傳出,資訊中心主任要求稽核人員針對全中心的相關資料庫軟體進行一次資安稽核。現在要安排年度資安稽核計畫,請問他有多少種資安稽核活動需要安排?
2.續上題,請問主管機關的個人電腦安全稽核屬於哪一種稽核?
3.續上題,現在要安排資料庫安全的稽核活動,請問下列何種稽核手法較不適用?
4.續上題,在安排內部稽核的細部計畫時,需要注意以下什麼項目?
5.續上題,稽核人員在執行資料庫安全的稽核活動時,哪種證據最能證明資料庫已能有效對抗新型態的攻擊?
6.又到了稽核作業的高峰期,上週才剛內部資安稽核結束,驗證單位即將於下週進行ISO27001複評作業,接著便是主計處的年度資安稽核作業。志明身兼資訊中心的主導稽核員以及網站管理員,最近正緊鑼密鼓地進行稽核前的準備事項。請問志明不需要準備以下何種文件紀錄?
7.續上題,上週內部資安稽核結束時,發現有好幾項缺失需要改進,目前相關負責同仁正在努力改進中。而下週就要進行ISO27001複評作業了,這時緊張的志明不宜採取下列哪種措施?
8.續上題,志明平時會定期抽閱網站紀錄,當他為了明天的稽核活動,再度清查網站紀錄時,意外發現已有網站遭受入侵的紀錄!這時請問以下作法何者較佳?
9.終於到了稽核的日子!稽核當天,稽核員正在稽核網站管理相關活動時,同仁接到志明負責的網站異常故障的系統通知,這時候,志明應採取何種處置方式較佳?
10.續上題,稽核員發現網站的現行設定與網站設定變更異動單上的記載不符合,這時稽核員將銳利的目光投向志明,希望能更深入瞭解不一致的部分與原因。請問下列哪種志明的反應比較不理想?
別說
shanefish 發表在 痞客邦 留言(0) 人氣()