試卷名稱:109年 - ITE 資訊專業人員鑑定_資訊安全類:資訊與網路安全管理概論(ISN109)#128887
年份:109年
科目:ITE◆資訊專業人員
19. 以下哪⼀句話最清楚說明資訊安全風險管理的⽬的? (A)消滅組織所有可能⾯臨資訊安全威脅 (B)瞭解組織所⾯臨的資安風險,並適當控管風險至組織的可接受風險程度內 (C)避免執行任何有資安風險的業務 (D)瞭解組織所⾯臨的資安風險,適當地分散至各部門,避免單⼀部門承載過大風險