高普考題庫
103 年 103年公務人員高等考試三級考試暨普通考試

資訊管理與資通安全

本卷皆為申論題,點「看答案與解析」查看擬答。

申論 1電子商務(EC)的分類架構有許多種,例如:以經營模式來分類、以虛實的經營方式來分類、以交易雙方對象來分類。以交易雙方對象分類,主要分成四類:B2B、B2C、C2B 與C2C,請描述每一類別的意義,並分別舉一實例對照之。(20 分)
申論 2請解釋何謂IT 治理(Corporate governance of information technology)?它與IT 管理(IT management)的差別在那裡?(20 分)
申論 3在企業或組織導入資訊安全管理系統(Information Security Management Systems,ISMS)的過程中,PDCA 的管理模型常常用來持續改進ISMS 的整體運作。請問PDCA 英文全名為何?在ISMS 中,PDCA 的工作項目具體為何?(25 分)
申論 4在一通訊網路中,針對資訊流的安全攻擊(Security Attacks)依據X.509 及RFC4949 分類為被動式攻擊(Passive Attacks)與主動式攻擊(Active Attacks),請解釋被動式攻擊與主動式攻擊,並請分別舉例兩種被動式攻擊與兩種主動式攻擊的方法。(20 分)
申論 5通常在入口網站的建置上,經常使用CAPTCHA 技術。請寫出CAPTCHA 的目的為何?它有何應用?reCAPTCHA 是由卡內基美濃大學所發展的系統,它的作法為何?(15 分)