2022年1月17日 星期一

e等公務園解答-智慧政府發展與資訊安全管理

 1.下列針對「智慧政府」之描述,何者為非?

  1. 與「智慧政府」比較,「電子化政府」較著重於將既有人工業務流程轉為線上服務。
  2. 「智慧政府」強調政府數位服務以「資料及分析」為骨幹。
  3. 「電子化政府」對於資料分析的需求及應用,比「智慧政府」還要廣。
  4. 「智慧政府」應串聯政府服務與民眾需求,並優化決策品質。

2.針對《資通安全管理法》(簡稱《資安法》)相關規定,下列敘述何者為非?

  1. 《資安法》適用對象包括公務機關與特定非公務機關。
  2. 公務機關若發生資安事件,須依規定辦理通報及應變。
  3. 特定非公務機關若發生資安事件,亦須依規定辦理通報及應變。
  4. 特定非公務機關不屬於公務體系,因此無需訂定資安維護計畫。

3.電子化政府推動歷程中,經歷了三個階段,下列何者不屬於此三階段之一?
  1. 公共事務管理。
  2. 公共服務創新。
  3. 公共設備引進。
  4. 公共價值創造。
4.有關「服務型智慧政府2.0推動計畫」目標與推動策略,下列描述何者為非?
  1. 目標一「加速資料釋出驅動資料再利用」,主要意涵為政府開放資料(open data)之加速開放與再利用。
  2. 目標二「活用民生資料開創施政新視野」,主要意涵為運用大數據(big data)分析,優化施政決策品質。
  3. 目標三「連結科技應用創新服務新紀元」,主要包括個人化資料自主運用(my data)以及新興科技導入。
  4. 「服務型智慧政府2.0推動計畫」與「智慧政府行動方案」雖名稱相近,但內容較無關聯。
5.我國目前已建立多項政策與機制,以推動政府資料開放,下列何者不屬於前述政策與機制?
  1. 中央二級機關設立資料開放諮詢小組,擬訂行動策略、強化資料開放質與量。
  2. 中央以審查的方式來管控使用者如何運用開放資料,以確保資料不會被隨意使用。
  3. 授權條款的訂定,是為了讓開放資料的使用者可將修改後的資料再授權給第三方運用。
  4. 標準規範是為了讓使用資料的人,能夠容易的瞭解資料內容及格式。
6.針對ISO 27001管理要項,下列敘述何者為非?
  1. ISO 27001是以風險評估管理架構,進行資訊安全管理之驗證。
  2. 可透過規劃(P)、執行(D)、查核(C)及行動(A)之管理循環,確保資訊安全管理的有效性。
  3. ISO 27001主要是驗證本機關資訊安全管理是否落實,不涉及委外廠商。
  4. ISO 27001對應之資安管理體系(ISMS),是持續性的資安風險控管(PDCA循環),並非一次性作業即可停止。
7.電子化/數位政府服務所重視的資訊科技公共價值(Public Value of Information Technology, PVIT)包括三大主軸,針對此三大主軸內涵,下列敘述何者為非?
  1. 納稅義務人較關心的是:以數位服務取代人工服務時,整體經費是否減省。
  2. 服務使用者較關心的是:以數位服務取代人工服務時,流程是否有簡化。
  3. 政府公開以及公民參與,無助於達成公平正義。
  4. 政府效率提升也能直接或間接提升為民服務滿意度。
8.政府發行之憑證,包括自然人憑證、醫事憑證、駭客憑證、組織及團體憑證..等。
9.全球面臨之資安威脅主要包括6種類型,針對這些類型所產生之威脅,下列敘述何者為非?
  1. 進階持續威脅(APT)主要是精準竊取數位機密資料或精準詐騙。
  2. 關鍵資訊基礎設施(CI)威脅,造成個人電腦資料保護機制弱化。
  3. 分散式阻斷服務(DDoS)攻擊,主要是癱瘓網路運作。
  4. 物聯網(IoT)設備因資安防護較弱,造成威脅升高。
10.公共政策網路參與平臺,提供民眾可以在平臺上提出公共政策建議,但是權責機關可依自行需要,決定是否回應這些建議。

沒有留言:

張貼留言