資訊處理 108 年資訊管理與資通安全研究考古題(共 4 題) 資料來源:考選部歷屆試題|法律人 LawPlayer 整理 https://lawplayer.com/exam/information-processing/108-%E8%B3%87%E8%A8%8A%E7%AE%A1%E7%90%86%E8%88%87%E8%B3%87%E9%80%9A%E5%AE%89%E5%85%A8%E7%A0%94%E7%A9%B6 第 1 題 ISO/IEC 27001 資訊安全管理系統(ISMS :Information Security Management System)提供了一個流程導向的管理模式,透過「規劃—執 行—檢查—行動(Plan-Do-Check-Act, PDCA)」四個程序來建立、實施、 監控、審查、維護及改進組織的資訊安全管理系統,請以電子郵件安全 管理為例,說明這四個程序的實施內容。(25 分) 第 2 題 資料備份依其作業方式的不同可分為「完全備份」、「差異備份」及「增 量備份」,請說明這三種備份的作業方式,並比較其優缺點。(25 分) 第 3 題 「資料遮罩」(Data Masking)是常見的去識別化技術,可使個人資料不 再具有直接或間接識別性,資料遮罩技術又可分為「靜態資料遮罩」及 「動態資料遮罩」,請說明這兩種資料遮罩技術的運作方式,並比較兩 者技術上的差異及優缺點。(25 分) 第 4 題 安全的軟體開發生命週期(SSDLC:Secure Software Development Life Cycle)係指發展一套安全軟體的程序,請說明安全的軟體開發生命週期 包含那些階段,各階段的順序及其主要工作內容為何?並解釋其與傳統 軟體開發生命週期間的差異。(25 分) 題目為考試當年公告版本,實務標準請以現行規範為準。