資訊處理 98 年資訊管理與資通安全研究考古題(共 4 題) 資料來源:考選部歷屆試題|法律人 LawPlayer 整理 https://lawplayer.com/exam/information-processing/98-%E8%B3%87%E8%A8%8A%E7%AE%A1%E7%90%86%E8%88%87%E8%B3%87%E9%80%9A%E5%AE%89%E5%85%A8%E7%A0%94%E7%A9%B6 第 1 題 請簡述何謂電子化。試用表格以建置方式、企業差異、需求面、發展方向、優勢、 思考方向與網路角色來比較企業電子化和電子化企業的差異。請根據差異討論導入 企業資源規劃系統(ERP)屬於那一種類?如一企業為了電子化導入ERP 系統,請 問應進行那些考量?(25 分) 第 2 題 為有效抵擋來自系統內外部的攻擊,大部分公司都配有入侵偵測系統、防火牆、防 毒軟體和誘捕系統,請簡述四者的主要功能,並繪出四者的配置圖。(25 分) 第 3 題 陸續有公司與政府單位為了符合資訊安全的規範,建立了資訊安全管理系統。試問 資訊安全管理系統由那個標準所規範建置指引?請由PDCA 來說明如何讓資訊安全 管理系統持續營運。並請說明ISO 17799 與ISO 27001 之差異。(25 分) 第 4 題 學者Porter 對策略的定義為因應環境變化的手段或方法。現有Porter 的五力分析和 SWOT 分析兩種工具,應以如何的順序來對策略進行分析?請簡述之。請利用上述 工具討論自身已搭載Inter CULV 核心的輕薄筆記型電腦進入市場之可行性(假設已 有CULV 技術)。(25 分) 題目為考試當年公告版本,實務標準請以現行規範為準。