Q35.
「設備防竊、門禁管制及防止破壞設備」是屬於下列何種資訊安全之要求?
資訊相關職類共用工作項目 · Q35
難易度分析
3 / 5
本題屬標準基礎概念分類題型,主要測驗專業名詞的適用範圍與界線辨識。題目結構清晰,但選項間存在理念相近的混淆設計,需考生具備精確的詞彙理解力方能排除干擾,整體未跨越多主題交叉或複雜應用,解題路徑明確且認知負荷適中。
正確答案:①實體安全
① 實體安全:實體安全(Physical Security)旨在保護資訊系統的硬體設備與基礎設施,設備防竊、門禁管制及防止破壞設備皆屬於實體層面的防護措施,確保未經授權人員無法接觸或損壞關鍵設備。
錯誤選項解析
- ② 資料安全:資料安全聚焦於保護資料的機密性、完整性與可用性,例如加密傳輸、備份還原與存取控制,而非針對實體設備或門禁的防護。
- ③ 程式安全:程式安全關注的是軟體開發與執行階段的安全議題,如程式碼審查、漏洞修補與防範惡意程式,與實體設備防護無直接關聯。
- ④ 系統安全:系統安全涵蓋作業系統與網路服務的防護機制,如帳號權限管理、防火牆設定與入侵偵測,屬於邏輯層面的安全而非實體層面。
Learning Tip
"此類題型常考資訊安全的三大層次:實體安全(硬體與環境防護)、系統安全(作業系統與網路防護)、資料安全(資料本身的保護)。考生容易將門禁管制誤認為系統安全的存取控制,但門禁屬於實體層面的防護,而存取控制屬於邏輯層面的機制。實務上應遵循ISO 27001的A.11實體與環境安全控制措施來規劃整體防護策略。"
學員答題分佈
①實體安全0%
②資料安全0%
③程式安全0%
④系統安全0%
此答題分佈是根據學員在 LongePass 模擬考等實際作答紀錄計算而成。與考友分享這道歷屆試題與詳細解析!