模擬試題 1:基礎觀念 + 生命週期

20 題綜合模擬。建議計時 30 分鐘完成後再核對。


一、單選題

Q1

ISO/SAE 21434:2021 是哪一年發布?

A. 2018 B. 2020 C. 2021 D. 2023


Q2

ISO 21434 的主體規範性 Clause 範圍為何?

A. 1-15 B. 5-15 C. 9-15 D. 全部 Clause


Q3

下列哪個術語不在 ISO 21434 範圍?

A. CSMS B. TARA C. HARA D. CIA


Q4

某 OEM 與 Tier-1 開發新車型,誰負責簽署 CIA?

A. 只有 Project Manager
B. 雙方資安專業人員 + 適當層級主管
C. 法務部門即可
D. 不需簽署


Q5

UN R155 CSMS 認證有效期?

A. 1 年 B. 2 年 C. 3 年 D. 5 年


Q6

Cybersecurity Validation(Clause 11)的層級為何?

A. 元件層 B. 系統層 C. 車輛層 (Vehicle-level) D. 程式碼層


Q7

下列何者最正確

A. CAL 4 = ASIL D
B. CAL 與 ASIL 是兩個獨立等級系統
C. ASIL 包含 CAL
D. CAL 取代 ASIL


Q8

某 Threat Scenario 的 Attack Potential 總分為 18,對應 Feasibility 為?

A. High B. Medium C. Low D. Very Low


Q9

ISO 21434 的 Tailoring 規則中,下列不可裁適的是?

A. WP 格式
B. 活動的執行方式
C. 活動深度
D. 標準的 Objectives


Q10

Damage Scenario 是從誰的角度描述?

A. 攻擊者 B. Road User C. 開發者 D. 監管機構


二、複選題(多選)

Q11. (複選)

下列哪些屬於 ISO 21434 的 SFOP 衝擊類別?

A. Safety B. Financial C. Operational D. Privacy E. Performance


Q12. (複選)

下列哪些是 Risk Treatment 的合法選項?

A. Avoid B. Reduce C. Share/Transfer D. Retain E. Ignore


Q13. (複選)

下列哪些是 Cybersecurity Plan 的必要內容?

A. 活動清單與時程
B. 角色與責任 (RASIC)
C. Tailoring 決策
D. 適用 Clause
E. 具體加密演算法選擇


三、申論題

Q14

請列出 TARA 八步驟並各以一句話描述其目的。


Q15

請說明 Cybersecurity Plan 與 Cybersecurity Case 的差異與關係。


Q16

ISO 21434 Clause 8 的「持續性活動」涵蓋什麼?這些活動的生命週期範圍為何?


Q17

請說明 Release for Post-Development(Clause 6.4.11)的必要條件。


Q18

請說明為什麼「ISO 21434 + UN R155」 與「ISO 24089 + UN R156」是並列而非從屬關係。


Q19

某 Tier-1 在開發過程中發現一個產品「先前評估為 Low Risk」的元件,因新的攻擊技術公開而升級為 High Risk。請依 ISO 21434 說明應如何處理。


Q20

請說明 Cybersecurity Monitoring(Clause 8.3)的資料來源(至少 5 種)。