資訊處理 100 年資訊管理與資通安全考古題(共 5 題) 資料來源:考選部歷屆試題|法律人 LawPlayer 整理 https://lawplayer.com/exam/information-processing/100-%E8%B3%87%E8%A8%8A%E7%AE%A1%E7%90%86%E8%88%87%E8%B3%87%E9%80%9A%E5%AE%89%E5%85%A8 第 1 題 「文檔合一」為推動電子化政府之資訊管理的重要議題。以資訊系統設計者的角度, 請說明前端的「公文線上簽核」及後端的「電子檔案管理」應如何串接,方能達成 「文檔合一」的目標?(25 分) 第 2 題 機密性(confidentiality)、完整性(integrity)、可取用性(availability)為資料的基 本安全需求。請分別說明達成傳輸資料之機密性、完整性、可取用性的實務作法。 (25 分) 第 3 題 通行密碼(password)為最常用的使用者識別機制之一。請說明通行密碼的使用原 則,並說明這些原則如何能兼顧通行密碼的安全強度及其使用方便性。(25 分) 第 4 題 管理資訊系統可能面臨「人為疏失」、「惡意行為」及「自然災害」等安全威脅來 源。請從「系統管理」的角度,說明防制「惡意行為」的實務作法。(25 分) 第 5 題 名詞解釋:請簡要說明下列名詞的意義。(每小題5 分,共20 分) ㈠CMM(capability maturity model) ㈡Saas(software as a service) ㈢private cloud ㈣CA(certificate authority) 題目為考試當年公告版本,實務標準請以現行規範為準。