【詳解卡新福利】寫作批改懸賞券,將於 2024/09/30 23:59:59 過期,還沒使用或領取,趕快前往領取並使用吧! 前往查看

iPAS◆資訊安全管理概論◆初級題庫下載題庫

上一題
18. 關於風險評估(Risk Evaluation),下列敘述何者正確?
(A)是識別風險來源、事件、發生的原因,與可能產生的後果
(B) 是組織進行風險評鑑、識別、分析的整體流程
(C) 是理解風險本質並且決定風險等級的流程
(D)是比較風險分析結果與風險準則來決定風險或嚴重程度是否為可 接受的流程


答案:登入後觀看
難度: 困難
最佳解!
AL 國三上 (2022/04/23)
風險識別 risk indentific☆☆☆☆☆:★★...


(內容隱藏中)
查看隱藏文字
2F
加冰 國一下 (2023/06/02)

正確答案是選項 (D):是比較風險分析結果與風險準則來決定風險或嚴重程度是否為可接受的流程。

風險評估(Risk Evaluation)中,組織會比較風險分析結果風險準則,以評估和判斷風險嚴重程度可接受性。通常會制定一套風險準則或風險閾值,用於指導判斷哪些風險是可接受的,哪些是需要處理或降低的。

選項 (A) 描述的是風險識別的過程,它是評估的前置步驟,用於識別風險的來源、事件和可能產生的後果。

選項 (B) 描述的是整個風險管理流程,包括評估、識別和分析,但沒有特定涵蓋風險評估。

選項 (C) 描述的是風險評估的目的,即理解風險的本質並確定風險等級,但並未涉及比較風險分析結果與風險準則的過程。

18. 關於風險評估(Risk Evaluation),下列敘述何者正確? (..-阿摩線上測驗