lawpalyer logo

資訊處理 100 年資訊管理與資通安全考古題

民國 100 年(2011)資訊處理「資訊管理與資通安全」考試題目,共 9 題 | 資料來源:考選部

0 題選擇題 + 9 題申論題

「文檔合一」為推動電子化政府之資訊管理的重要議題。以資訊系統設計者的角度, 請說明前端的「公文線上簽核」及後端的「電子檔案管理」應如何串接,方能達成 「文檔合一」的目標?(25 分)
如何經由麥可‧波特(Michael Porter)教授在「競爭策略」一書所提到的競爭分析架 構,來幫助企業找尋使用資訊和通訊科技(ICT)來建立企業競爭優勢的機會?試 舉例說明之。(30 分)
機密性(confidentiality)、完整性(integrity)、可取用性(availability)為資料的基 本安全需求。請分別說明達成傳輸資料之機密性、完整性、可取用性的實務作法。 (25 分)
一般組織獲得(acquire)應用系統的方式有那些?請簡要說明,並評估各種方案的 優缺點。(15 分)
通行密碼(password)為最常用的使用者識別機制之一。請說明通行密碼的使用原 則,並說明這些原則如何能兼顧通行密碼的安全強度及其使用方便性。(25 分)
何謂知識管理(Knowledge management)系統?系統的主要價值或目標為何?試從 知識管理的流程來說明知識管理系統應有的功能模組。(15 分)
管理資訊系統可能面臨「人為疏失」、「惡意行為」及「自然災害」等安全威脅來 源。請從「系統管理」的角度,說明防制「惡意行為」的實務作法。(25 分)
組織資訊安全的重要議題之一為近期內通過的個人資料保護法,請問該法中所指的 個人資料包含那些?試從資訊系統設計的角度,列舉至少四項企業防範觸犯個資法 應採取的措施。(20 分)
名詞解釋:請簡要說明下列名詞的意義。(每小題5 分,共20 分) CMM(capability maturity model) Saas(software as a service) private cloud CA(certificate authority)