複選題
28. 企業正準備更新 ISO 27001 資訊安全管理系統(ISMS)至 2022 年版。在進行風險評 估與處置計畫時,針對新增的控制措施「威脅情資」,下列哪些是實務上應包含的關 鍵作業流程?
(A)僅收集內部防火牆日誌,不需參考外部資訊
(B) 訂閱並分析來自資安資訊分享與分析中心(ISAC)或廠商的情資
(C) 將情資與內部環境進行關聯分析,判斷相關性與衝擊
(D)依據情資調整防禦策略(如更新 WAF 規則或封鎖惡意 IP)
答案:登入後查看
統計: A(0), B(1), C(1), D(1), E(0) #3871563
統計: A(0), B(1), C(1), D(1), E(0) #3871563