資訊管理與資通安全概要 申論題歷屆試題與參考架構
普通考試,民國 103~112 年共 10 份試卷、42 題,其中 42 題附參考答題架構。考這一科的類科:資訊處理。本頁列出歷年全部題目,參考架構只列開頭的「破題」,完整的答題架構、關鍵字與作答提醒請到站內查看。
112 年(考試時間 90 分鐘) 原卷 PDF
- 1
請分析ChatGPT在顧客關係管理中(CRM)的應用與影響。(10分)
(10 分)
參考架構・破題
ChatGPT 屬於生成式 AI 中的大型語言模型,其在顧客關係管理的價值在於把「對話」變成可規模化的服務與資料來源。本題應同時寫出應用場景與正負面影響,並收在治理建議。
完整答題架構與關鍵字:到站內看全文
- 2
請在手搖飲料產業中選擇一家手搖飲料企業,進行波特(Porter)競爭五力分析。(20分)
(20 分)
參考架構・破題
本題要求先「選一家企業」,所以不能只背五力定義,必須把手搖飲料產業的實際條件(低進入障礙、原料集中、加盟展店、外送平台)填進五力,並在結論回到該企業的競爭策略。以下以 50 嵐及其加盟體系為例,作答時可自行替換為清心福全、迷客夏、可不可等。
完整答題架構與關鍵字:到站內看全文
- 3
請闡述企業如何運用雲端技術?(20分)
(20 分)
- 4
請回答下列各機關根據資通安全管理法施行細則委外辦理資通系統之相關問題:
(一)請舉出受託者環境、人員與複委託相關要求的條文。(12分)
(二)請舉出客製化資通系統開發、受託者/委託機關知悉資通安全事件與委託關係終止相關要求的條文。(8分)
(20 分)
參考架構・破題
本題直接取自資通安全管理法關於機關委外的規定,及其施行細則中列舉機關選任及監督受託者應注意事項的條文(第四條各款)。答題要按款分類、逐項對應兩小題所問,並補一段機關端落實作法。
完整答題架構與關鍵字:到站內看全文
- 5
請回答下列網路安全的相關問題:(每小題15分,共30分)
(一)請說明變臉詐騙與常見手法。
(二)請說明深偽技術(Deepfake)與核身(核對身分)注意事項。
(30 分)
參考架構・破題
兩小題都圍繞「身分被冒充」:變臉詐騙以冒名郵件或帳號誘導匯款,深偽則以生成式 AI 偽造臉孔與聲音破解人工核身。答題主軸應是手法解析加上核身與流程控制的防範設計。
完整答題架構與關鍵字:到站內看全文
111 年(考試時間 90 分鐘) 原卷 PDF
- 1
請闡述資訊管理職場生涯的職種,包括資訊長(Chief Information Officer, CIO) 、知識長(Chief Knowledge Officer, CKO)以及資訊安全長(Chief Security Information Officer, CSIO)的工作性質與所需具備的能力或經驗。(20 分)
(20 分)
參考架構・破題
本題考資訊管理高階職種的分工。每個職位都要寫出職責範圍、所管的核心資產與所需能力與經驗,最後用一段比較三者差異與互動關係,才完整回應「工作性質與所需具備的能力或經驗」。
完整答題架構與關鍵字:到站內看全文
- 2
請闡述下列名詞的意涵:工作分解結構(Work Breakdown Structure) 、組織分解結構(Organization Breakdown Structure)、工作包(Workpackage)以及工作項目(Activity),並且說明它們的關係。(20 分)
(20 分)
參考架構・破題
四個名詞都是專案範圍與組織規劃的基本元素,重點不只在定義,而在「工作分解結構往下分解到工作包、工作包再展開為工作項目,組織分解結構則指派責任」這條脈絡,最後以兩者交叉形成的責任與成本控制點收尾。
完整答題架構與關鍵字:到站內看全文
- 3
有一網路設備的網路設定如下:IP 位址為 167.11.12.88、網路遮罩為255.255.255.0。針對此網路設備的子網路,請回答下列問題:(每小題 5 分,共 10 分)
(一)子網路 ID(Subnet ID)為何?
(二)常用的預設閘道器的 IP 位址為何?
(10 分)
參考架構・破題
本題是子網路計算基本題。遮罩 255.255.255.0 即前置長度二十四位,網路位元二十四、主機位元八;把位址與遮罩做位元 AND 即得子網路識別碼,閘道器則取該網段中慣用的可用主機位址。計算題在申論卷仍須寫出過程與依據。
完整答題架構與關鍵字:到站內看全文
- 4
密碼學是資通安全管理者必須知曉的基本知識,請回答下列問題:
(一)傳統加密方法可分為取代法(Substitution)以及換位法(Transposition),請問著名的凱薩(Caesar)加密法是屬於那一種?回答時須附上正確的理由才予以計分。 (5 分)
(二)請比較對稱式密鑰方法和非對稱式密鑰方法的特性與優缺點。 (10 分)
(三) SSL(Secure Sockets Layer)安全協定是只利用對稱式密鑰方法,還是只利用非對稱式密鑰方法或是兩種方法都使用?回答時須附上正確的理由才予以計分。 (10 分)
(25 分)
參考架構・破題
三小題分別考古典密碼分類、對稱與非對稱金鑰比較、以及安全通訊協定的混合式加密。題目兩度明言須附理由才計分,因此每小題都要先給答案、再給推理,不可只寫結論。
完整答題架構與關鍵字:到站內看全文
- 5
防火牆(Firewall)是現代企業重要的安全防護工具,請回答下列問題:
(一)防火牆的工作原理包括封包過濾式(packet filtering)以及應用程式代理(application proxy)兩種方法,請說明這兩種方法的特性與優缺點。(10 分)
(二)一般公司通常將 web 伺服器放在防火牆的 DMZ(Demilitarized Zone)區,其理由為何?請詳細說明之。(10 分)
(三)近年來一種稱為 WAF(Web Application Firewall)的新型態防火牆受到重視,請說明 WAF 的功能及特性。 (5 分)
(25 分)
參考架構・破題
三小題由原理、架構到新型防護。主軸是「防火牆運作的網路層次不同,防護深度與效能代價也不同」,非軍事區是網路分區的縱深防禦設計,網頁應用防火牆則補足傳統防火牆看不懂應用層邏輯的缺口。
完整答題架構與關鍵字:到站內看全文
110 年(考試時間 90 分鐘) 原卷 PDF
- 1
請回答下列資訊安全問題: (每小題 15 分,共 30 分)
(一)請說明變臉詐騙(Business Email Compromise),並提出預防方式。
(二)請說明勒索病毒,並提出預防方式。
(30 分)
- 2
請回答下列資訊安全弱點相關問題: (每小題 10 分,共 20 分)
(一)請說明 OWASP TOP 10 用途。
(二)請說明 Injection 弱點與影響。
(20 分)
參考架構・破題
第一小題問「用途」而非請你背十項,重點在它是社群共識的網頁應用風險意識文件與檢核基準;第二小題要把注入弱點的成因、類型、影響與防範寫清楚,成因核心是資料與指令未分離。
完整答題架構與關鍵字:到站內看全文
- 3
根據行政院國家資通安全會報技術服務中心之資通系統委外開發 RFP資安需求範本,請列舉並說明兩項系統與服務獲得時所需的安全需求。(30 分)
(30 分)
參考架構・破題
題目要的是「資通系統委外開發 RFP 資安需求範本」中「系統與服務獲得」(System and Services Acquisition, SA)構面的需求項目。題目只要兩項,策略是選最有把握的兩項寫深,每項分「要求內容—具體作法—驗收與違約」三層,而不是條列十項每項一行。
完整答題架構與關鍵字:到站內看全文
- 4
請說明資料庫交易要符合那四個特性,並敘述其意涵。(20 分)
(20 分)
參考架構・破題
本題考資料庫交易(transaction)的 ACID 四大特性:原子性、一致性、隔離性、持久性。題型固定,寫法是四段各給定義、白話說明與一個實例,再補一句該特性由資料庫管理系統的哪個機制保證。
完整答題架構與關鍵字:到站內看全文
109 年(考試時間 90 分鐘) 原卷 PDF
- 1
為保障原創者的權益和避免侵權行為:
(一)何謂資訊倫理?(10分)
(二)智慧財產權主要有那三種?試說明之?(15分)
(25 分)
參考架構・破題
本題從「保障原創者權益、避免侵權」切入,先定義資訊倫理並帶出其核心議題,再說明智慧財產權三大類(著作權、專利權、商標權),最後可回扣資訊倫理中的「財產權」面向,使兩小題前後呼應。
完整答題架構與關鍵字:到站內看全文
- 2
隨著行動裝置和無線網路的普及化:
(一)何謂智慧型手機的App(Application)?請敘述不同的作業系統,有何種自己專屬的App銷售平台?(10分)
(二)在不同的作業系統下,說明如何開發App?(5分)
(三)Line是即時通訊軟體的一種,除了Line外,還有那些即時通訊軟體?(5分)他們有那些共同的功能(至少3項)?(5分)
(25 分)
參考架構・破題
本題考行動應用的基本概念:先定義 App,再依作業系統對應其官方商店,接著說明開發工具與流程,最後列舉即時通訊軟體及其共通功能,屬分項列舉題,條理清楚即可拿分。
完整答題架構與關鍵字:到站內看全文
- 3
開發資訊系統可因條件不同,採用不同的方案,說明雛型法的設計流程及其優缺點。(25分)
(25 分)
參考架構・破題
雛型法(Prototyping)是在需求不明確時,先快速建構可操作的系統雛型,讓使用者試用回饋、反覆修正,以收斂需求的系統開發方法。作答要先對比傳統瀑布式(SDLC),再寫流程與優缺點。
完整答題架構與關鍵字:到站內看全文
- 4
隨著網路的發達,各種網路犯罪手法也越來越多元,其中網路釣魚(Phishing)即為透過網路來騙取個人資料的方式之一。說明三種常用的網路釣魚手法?以及如何防範網路釣魚?(25分)
(25 分)
參考架構・破題
網路釣魚是以偽裝成可信任對象的社交工程手法,誘使受害者洩漏帳密、信用卡或個資,或點擊惡意連結。作答先定義,再列三種手法,最後從技術、管理、個人三層面寫防範。
完整答題架構與關鍵字:到站內看全文
108 年(考試時間 90 分鐘) 原卷 PDF
- 1
請說明資料(Data)及資訊(Information)的定義,並說明如何評估資料品質(Data Quality)?(25 分)
(25 分)
- 2
請分別說明自由軟體(Free Software)與開源軟體(Open Source Software)的定義及特性,並比較它們之間的差異性。(25 分)
(25 分)
參考架構・破題
自由軟體與開源軟體在授權實務上高度重疊,但出發點不同:前者強調使用者「自由」的倫理理念,後者強調開放原始碼帶來的開發與商業效益。作答依「定義→特性→比較」三段,最後用表格收斂。
完整答題架構與關鍵字:到站內看全文
- 3
假 設 你 是 某 機 關 的 網 管 監 控 人 員 , 當 你 發 現 系 統 網 站 突 然 流 量 激增,系統服務受到重大影響,初步判斷可能遭受分散式阻斷服務攻擊(Distributed Denial of Service,簡稱 DDoS),請問你該如何處置?(25 分)
(25 分)
參考架構・破題
本題是情境實務題,應依資安事件處理生命週期(偵測確認→通報→應變抑制→復原→事後檢討)回答,並結合機關依資通安全管理法的通報應變義務,展現網管人員的處置順序。
完整答題架構與關鍵字:到站內看全文
- 4
何謂電子簽章(Electronic Signature)?經由密碼學演算法(Cryptographic Algorithm)產生的電子簽章將具備那些特性?(25 分)
(25 分)
參考架構・破題
電子簽章是附著於電子文件、用以辨識簽署人身分並表示其同意的電子形式;以非對稱密碼學產生的數位簽章,能提供身分鑑別、完整性與不可否認性。作答先定義、再寫運作原理、最後寫特性。
完整答題架構與關鍵字:到站內看全文
107 年(考試時間 90 分鐘) 原卷 PDF
- 1
機器學習(Machine Learning)是人工智慧(Artificial Intelligence)的一個分支;深度學習(Deep Learning)則是機器學習的一個分支。
(一)請說明深度學習與機器學習的差異性。 (10 分)
(二)請說明深度學習模型之基本概念。(10 分)
(三)深度學習的辨識效能仰賴大量且有效的訓練資料集。請說明為何深度學習的辨識效能較佳。(10 分)
(30 分)
參考架構・破題
先釐清 AI ⊃ 機器學習 ⊃ 深度學習的包含關係,再從特徵擷取、模型結構、資料與運算需求比較兩者,接著說明類神經網路的基本概念,最後解釋為何資料量大時深度學習表現較佳。
完整答題架構與關鍵字:到站內看全文
- 2
因應巨量資料的來臨,資料不僅在數量上變多,而且日益複雜,資料倉儲系統面臨許多挑戰與改變。
(一)請說明資料倉儲系統的主要功能。(10 分)
(二)面對巨量資料收集與分析,請說明巨量資料處理所需之主要技術與硬體架構。(10 分)
(20 分)
參考架構・破題
資料倉儲是整合企業內外資料、支援分析決策的主題式資料庫;巨量資料(Volume、Velocity、Variety 等特性)讓傳統倉儲面臨擴充瓶頸,需要分散式儲存與運算技術。作答先寫倉儲功能,再寫巨量資料技術與硬體架構。
完整答題架構與關鍵字:到站內看全文
- 3
勒索軟體(Ransomware)是惡意軟體的一種,卻造成組織非常大的威脅。
(一)請說明勒索軟體之惡意行為,並舉例說明遭受勒索軟體攻擊之原因。(10 分)
(二)請說明勒索軟體運用的密碼學技術。(10 分)
(三)請說明如何預防此類攻擊。(10 分)
(30 分)
參考架構・破題
勒索軟體以加密受害者檔案或竊取資料要脅支付贖金,直接破壞可用性與機密性。作答依題目三小題:惡意行為與成因、運用的密碼學技術、預防措施,可舉 WannaCry 等知名事件。
完整答題架構與關鍵字:到站內看全文
- 4
安全資訊與事件管理(Security Information and Event Management,簡稱 SIEM)乃結合安全資訊管理(Security Information Management,簡稱 SIM)與資安事件管理(Security Event Management,SEM)之整合系統,提供管理者整合組織企業之資訊安全管理所需資訊與管理功能。
(一)請說明安全資訊與事件管理系統(SIEM)之基本目標與功能。(10 分)
(二)請說明組織採用 SIEM 系統時,應考量那些成本?(10 分)
(20 分)
參考架構・破題
SIEM 將 SIM 的長期日誌蒐集分析與 SEM 的即時事件監控整合,提供集中化的資安可視性、威脅偵測與合規報告。作答先寫目標與功能,再從總持有成本(TCO)角度分析導入成本。
完整答題架構與關鍵字:到站內看全文
106 年(考試時間 90 分鐘) 原卷 PDF
- 1
請回答下列有關資料探勘問題:
(一)資料探勘有那幾種模型?請說明每個模型。(15 分)
(二)假設老闆要您分析顧客消費行為,您將會採取那種模型?說明其原因。(10 分)
(25 分)
參考架構・破題
資料探勘(Data Mining)是從大量資料中找出隱含、有用的樣式,屬於知識發現(KDD)流程的核心步驟。本題先分類說明常見模型,再依「分析顧客消費行為」的目的選擇模型並說明理由。
完整答題架構與關鍵字:到站內看全文
- 2
請回答下列有關電子商務方面問題:
(一)請說明搜尋引擎行銷(Search Engine Marketing, SEM)。(10 分)
(二)智慧型手機以及行動上網的普及,使得電子商務的經營模式除了傳統的 B2B、B2C、C2B、C2C 之外,更產生 O2O 的模式,請說明何謂 O2O,並舉出兩個應用案例。 (15 分)
(25 分)
參考架構・破題
本題分兩部分:搜尋引擎行銷是在使用者主動搜尋時曝光的網路行銷手法;O2O 則是行動網路普及後連結線上與實體通路的商業模式。各自定義後,SEM 要拆解組成,O2O 要給兩個具體案例。
完整答題架構與關鍵字:到站內看全文
- 3
區塊鏈被視為被看好的金融科技技術,請說明區塊鏈是什麼?區塊鏈具有那些特色?(25 分)
(25 分)
參考架構・破題
區塊鏈(Blockchain)是一種分散式帳本技術,以密碼學把交易紀錄串成鏈,並由多個節點透過共識機制共同維護,因而不需倚賴單一中介機構即可建立信任。本題先說明是什麼(定義與運作),再列出特色。
完整答題架構與關鍵字:到站內看全文
- 4
請說明弱點掃描與滲透測試的差異,並試說明 OWASP TOP 10 2013 中的五項,再針對 OWASP TOP 10 2013 的第一名說明應用系統安全開發方式。(25 分)
(25 分)
參考架構・破題
本題三段:弱點掃描與滲透測試的差異、列出 OWASP Top 10 2013 中五項、針對第一名「注入攻擊(Injection)」說明安全開發方式。差異用比較表最清楚。
完整答題架構與關鍵字:到站內看全文
105 年(考試時間 90 分鐘) 原卷 PDF
- 1
數位化企業常包括不同的資訊系統,請寫出 SCM、ERP、CRM、PLM 之中文及英文全名,(8 分)並解釋這四種系統之功能。(12 分)
(20 分)
- 2
多工技術(Multiplex)主要原理是作為控制頻寬資源,使多人共同使用一條資訊通道而不互相干擾,請舉出三種常見的多工技術並說明之。(30 分)
(30 分)
參考架構・破題
多工技術讓多組訊號共用同一傳輸媒介,依切割的資源不同分為頻率、時間、波長、編碼等方式。本題要舉三種並說明原理、運作與應用,30 分配分高,每種都要寫完整。
完整答題架構與關鍵字:到站內看全文
- 3
何謂供應鏈上之長鞭效應(Bullwhip Effect)?(10 分)如何解決長鞭效應在供應鏈上可能造成的問題?(15 分)
(25 分)
參考架構・破題
長鞭效應是供應鏈中需求資訊由下游往上游傳遞時,訂單變異逐級放大的現象。本題先定義並說明成因(10 分),再提出解決方式(15 分),解法最好對應成因逐一提出。
完整答題架構與關鍵字:到站內看全文
- 4
在進行異地備援架構的設計時,所面臨最大的問題,通常是成本的考量。雲端災後復原服務(Disaster Recovery as a Service, DRaaS)是近年來提供異地備援的一種方式,請說明何謂雲端災後復原服務?(10 分)異地備援的模式可分為冷備援站(Cold Backup Site)、暖備援站(Warm Backup Site)及熱備援站(Hot Backup Site),請比較傳統自建備援機房的異地備援方式與雲端災後復原服務,在這三種異地備援模式上的成本差異?(15 分)
(25 分)
參考架構・破題
異地備援的關鍵是復原時間目標與復原點目標與成本之間的取捨。DRaaS 以雲端資源提供備援,把大筆固定的機房投資轉為依用量付費。本題先定義 DRaaS(10 分),再就冷、暖、熱三種模式比較自建與雲端的成本差異(15 分)。
完整答題架構與關鍵字:到站內看全文
104 年(考試時間 90 分鐘) 原卷 PDF
- 1
企業透過「顧客關係管理(CRM)系統」來蒐集與分析消費者的資訊,請條列並說明所需之資訊科技。(25 分)
(25 分)
參考架構・破題
CRM 以顧客為中心,整合所有接觸點的資料,透過分析找出顧客價值與需求,再回饋到行銷、銷售與服務。答題可依 CRM 的運作流程(蒐集→儲存整合→分析→應用)條列所需的資訊科技,每項說明用途。
完整答題架構與關鍵字:到站內看全文
- 2
Tim O'Reilly 提出 Web 2.0 有「七項關鍵原則(Seven Principles of Web 2.0)」,請舉例並說明其中五項。(25 分)
(25 分)
參考架構・破題
Tim O'Reilly 於 2005 年發表〈What Is Web 2.0〉,提出 Web 2.0 的七項原則,核心是網路從單向提供資訊轉為使用者參與、平台化的服務。本題要舉例說明其中五項,每項「原則意義+實例」。
完整答題架構與關鍵字:到站內看全文
- 3
知識具有什麼特性?根據知識的特性,請列舉三種現代常見的工作型態,說明為何企業需要推行「知識管理(Knowledge Management)」的理由。(25 分)
(25 分)
參考架構・破題
知識與一般生產要素不同,具有可重複使用、不因使用而減損、但部分難以表達與移轉的特性。本題分三步:說明知識特性→列舉三種現代工作型態→據此說明企業推行知識管理的理由,三段要環環相扣。
完整答題架構與關鍵字:到站內看全文
- 4
「認證(Authentication)」與「存取控制」有何關係?何謂「生物特徵認證(Biometric Authentication)」?使用生物特徵認證技術有那些型態的「錯誤比率」?錯誤比率與認證設備的「敏感度」有何關係?(25 分)
(25 分)
參考架構・破題
認證確認「你是誰」,存取控制決定「你能做什麼」,前者是後者的前提。生物特徵認證以人體固有特徵辨識身分,但比對有誤差,會產生誤接受與誤拒絕兩種錯誤,且兩者隨敏感度設定呈此消彼長。本題四問依序作答。
完整答題架構與關鍵字:到站內看全文
103 年(考試時間 90 分鐘) 原卷 PDF
- 1
網際網路的快速擴展造就了電子商務的蓬勃發展,許多傳統產業也因應電子商務的發展而變革,請比較網路書店與傳統書店的優缺點。網路書店是否存在傳統書店所沒有的威脅?(25 分)
(25 分)
參考架構・破題
本題分兩部分:先就成本、通路、顧客體驗、營運模式比較網路書店與傳統書店的優缺點,再指出網路書店因為依賴網路與資訊系統而特有的威脅(資安、隱私、交易與平台風險),最後可補充虛實整合的趨勢收尾。
完整答題架構與關鍵字:到站內看全文
- 2
IoT 的中文及英文名稱為何?它是一種結合資通領域多項技術的科技平台,請問它與那些技術有關?(25 分)
(25 分)
參考架構・破題
IoT 中文為「物聯網」,英文為 Internet of Things。作答先寫出名稱與定義,再以物聯網的三層(或四層)架構為骨幹,逐層說明相關技術,最後舉應用與挑戰收尾。
完整答題架構與關鍵字:到站內看全文
- 3
著名的策略理論專家麥克.波特(Michael Porter)解釋與分析企業競爭的五大壓力來源,由於網際網路所形成的全球化網路經濟體系,企業所面對的五大壓力來源與特質亦產生了很大的變化。請以電子商務產業為例,說明所面臨新的五大競爭壓力。(25 分)
(25 分)
參考架構・破題
本題以 Michael Porter 的五力分析(Five Forces Model)為架構,先簡述五力內容,再逐一說明網際網路使各力量產生什麼變化,並以電子商務產業舉例,最後提出企業因應策略。
完整答題架構與關鍵字:到站內看全文
- 4
資訊安全管理系統(Information Security Management System, ISMS),目前最普遍被採用的國際標準規範(Specification)為何?(請註明最新版本年代)。當企業或組織導入資訊安全管理系統時,一個很重要的作業是對企業或組織內的重要資產進行風險評鑑(Risk Assessment),請問這裡指的資產可能包括那些?除了硬體(Hardware)、軟體(Software)之外,請額外再列舉出四項可能的資產。(25 分)
(25 分)
其他等別的「資訊管理與資通安全概要」
- 資訊管理與資通安全概要(地方特考四等)(4 題)
題目來源:考選部考畢試題查詢平臺(政府資訊公開資料);參考架構為本站自撰,僅供準備方向參考,非官方標準答案。最後更新:。