
111 年度初級資訊安全工程師能力鑑定試題
科目 1:資訊安全管理概論
考試日期:111年05 月28 日 第 4 頁,共 8 頁
4
21. 關於自然人憑證,下列敘述何者「不」正確?
(A) 使用非對稱式演算法產生金鑰對
(B) 簽驗章和加解密是使用同一組金鑰對
(C) 目前自然人憑證設有有效期,但可以展延
(D) 透過自然人憑證進行簽章時,被簽章之資料無長度限制
22. 一般而言,公開公鑰會透過憑證管理中心發行公開憑證來傳遞,對於
仍在有效期內,卻因為某些因素造成憑證廢止的情形,可以透過下列
何項協定來查詢?
(A) Online Certificates Status Protocol(OCSP)
(B) Online Certificates Register Protocol(OCRP)
(C) Online Certificates Revoke Protocol(OCRP)
(D) Certificates Transmit Protocol(CTP)
23. 在資訊安全管理系統(Information Security Management System,
ISMS)中定義並進行資訊資產分級,下列何者最適合納入評估面
向?
(A) 資訊資產的變現金額
(B) 資訊資產的折舊
(C) 資訊資產的流動性
(D) 資訊資產的機敏性
24. 關於資訊資產的分級,下列敘述何者較「不」正確?
(A) 透過資訊資產分級,可讓資產受到適當程度的保護,也可以兼顧
資安執行成本
(B) 依照各類資產所具有之機密性、完整性、可用性對該資產之價值
進行評估
(C) 公司公開教育訓練手冊和主管的電腦檔案,兩者的價值不同,應
投入相同保護資源
(D) 為確保資產被系統性管理,可透過資產編號、條碼等方式來進行
分類標示
25. 通用漏洞評分系統(Common Vulnerability Scoring System, CVSS)是
一個可衡量漏洞嚴重程度的公開標準。CVSSv3 以基本指標群(Base
metric group)、暫時指標群(Temporal metric group)及環境指標群
(Environmental metric group)等 3個群組來進行判斷。關於基本指
標群,下列何者「不」是其考量因素?
(A) 機密性衝擊(Confidentiality Impact)
(B) 攻擊途徑(Attack Vector)
(C) 攻擊複雜度(Attack Complexity)