iPAS◆資訊安全規劃實務◆中級題庫下載題庫

上一題
題組:
 ABC 公司導入 ISO/IEC 27001 資訊安全管理系統,並透過第三方稽核單位 執行部分單位驗證。 10 內部公告且遵循之資安事件(故)通報與處理規範如下:5f3ccd74d1731.jpg

【題組】39. 題組背景描述如附圖。ABC 公司已於規範之時間內進行資料採證、分 析、弱點修正與資料還原後,目前服務已恢復正常運作,下列敘述何 者正確?
(A) 服務恢復後應立即針對此事故執行風險評鑑,擬定資訊安全風險 處理計畫並執行之
(B) 應對事故進行分析並了解可能成因,應用此知識來降低發生機 率,或類似事件再發生所造成之影響
(C) 服務雖已恢復但無法確保未來不再受駭,應立即招開管理審查會 議,討論與爭取改善措施所需資源
(D) 縱使服務恢復,但仍導致資訊安全關鍵績效指標無法達成,需立 調整關鍵績效指標項目以確保合規性


答案:登入後觀看
難度: 簡單

10
 【站僕】摩檸Morning:有沒有達人來解釋一下?
倒數 1天 ,已有 0 則答案


題組: ABC 公司導入 ISO/IEC 27001 資訊安全管理系統,並透過第..-阿摩線上測驗