
ITE 資 訊 專 業 人 員 鑑 定
財團法人中華民國電腦技能基金會主辦
【第十一頁】
關於資訊資產的價值、弱點及威脅的對應關係,下列何者為正確的敘述?
(A)威脅與弱點的增加與資訊安全風險的增加是兩回事
(B)資訊資產具有價值,並會受到資本市場波動的潛在影響
(C)組織通過實施安全控制防範威脅,以降低資安的投入人力
(D)威脅利用弱點對資訊資產造成影響
根據行政院公布的【資通安全責任等級分級辦法】,以下哪些敘述為真?(複選)
(A)【資通系統防護需求分級原則】的構面可分為機密性、完整性、可用性及法律
遵循性
(B)根據【資通系統防護需求分級原則】,防護需求等級可分為高、中、低、普
(C)當發生資通安全事件致資通系統受影響時,可能造成未經授權之資訊揭露,對
機關之營運、資產或信譽等方面將產生嚴重之影響。這類的資通系統的需求防護
等級是中等。
(D)公立醫學中心的資通安全責任等級為 B 級
有關人力資源安全,以下哪一項敘述有誤?
(A)為確保員工及承包者瞭解其將承擔之責任,且適任其角色,在聘用前、聘用期
間及聘用終止應進行控管
(B)因個人資料保護法相關規定,各類型組織對所有可能被聘任者所進行背景調查
時,均不得要求應徵者提供「警察刑事紀錄證明書」
(C)對所有可能被聘任者所進行背景調查時,宜確認應徵者所宣稱之學歷及專業資
格
(D)對所有可能被聘任者所進行背景調查時,宜進行獨立之身分查證(身分證、護
照或類似證件)