國家安全情報人員考試五等考試-資訊組資料處理大意106 年第 12 題單選題
下列何者為我國制定的資訊安全管理系統驗證規範?
AISO27000
BBS7799
CCNS27001正確答案
DCNS20000
C正確答案
CNS 是中華民國國家標準,CNS27001 即我國制定的資訊安全管理系統(ISMS)驗證規範。
為什麼答案是 C
CNS(Chinese National Standards)為我國國家標準,CNS27001 是參照 ISO27001 制定的資訊安全管理系統(ISMS)驗證規範。
載入中…
完整詳解
Pro · 無限重點 CNS 是中華民國國家標準,CNS27001 即我國制定的資訊安全管理系統(ISMS)驗證規範。
看到「我國制定」先鎖定 CNS 開頭,再看 27001 對應資安管理。
逐選項分析
A✕
ISO27000 系列是國際標準組織(ISO)制定的資訊安全管理國際標準,不是我國制定。
B✕ 陷阱
BS7799 是英國標準協會(BSI)制定的資安管理標準,為 ISO27001 前身,屬英國標準。
C✓ 正確
CNS(Chinese National Standards)為我國國家標準,CNS27001 是參照 ISO27001 制定的資訊安全管理系統(ISMS)驗證規範。
D✕ 陷阱
CNS20000 雖是我國標準,但對應 ISO20000,是「資訊服務管理」驗證規範,非資安管理。
常見資訊管理標準對照
| 標準 | 制定單位 | 領域 | 對應關係 |
|---|
| BS7799 | 英國 BSI | 資安管理 | ISO27001 前身 |
| ISO27001 | 國際 ISO | 資安管理 (ISMS) | 國際標準 |
| CNS27001 | 我國 | 資安管理 (ISMS) | 對應 ISO27001 |
| CNS20000 | 我國 | 資訊服務管理 | 對應 ISO20000 |
陷阱在「我國制定」四字。ISO 是國際、BS 是英國,只有 CNS 才是我國標準。再用「27001=資安」「20000=服務管理」區分 C 與 D,避免誤選 CNS20000。