試卷名稱:114年 - 114-2 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#130418
年份:114年
科目:iPAS◆資訊安全防護實務◆中級
15. 下列何項正確的描述了美國國家標準技術研究院(NIST)的網路安全框架(Cyber Security Framework, CSF)新增的「治理(Govern)」功能重點?(複選)(A) 明確高層管理在網路安全策略中的責任與決策角色(B) 提供技術層面的具體指導來實施威脅緩解機制(C) 強調將網路安全融入組織的整體風險管理框架中(D) 引入自動化工具以簡化網路安全事件的回應流程