114-1 (3 月考) 和 114-2 (8 月考) 兩份 I21 資訊安全規劃實務試題做範疇統計比較
範疇 | 114-1 題數 | 114-2 題數 | 說明 |
---|---|---|---|
治理(資安治理與管理制度) | 約 16 題 | 約 18 題 | 兩次考試都占最大比重,偏重 風險管理、治理架構、供應鏈安全、AI 治理 |
存取(存取控制與異常行為) | 約 12 題 | 約 10 題 | 都有大量出題,聚焦 零信任 (ZTA)、SoD、MFA、EDR、白名單 |
事件(事件管理與應變演練) | 約 8 題 | 約 7 題 | 偏重 勒索攻擊、Deepfake、郵件事件、備份策略 |
法規(法規與合規要求) | 約 4 題 | 約 5 題 | 包含 資通安全管理法、個資法、ISO/IEC 27701、證交所揭露要求 |
治理放最多心力
存取要懂細節
事件靠案例練習
法規快速掌握條文重點