阿摩線上測驗 登入

試題詳解

試卷:108年 - 資訊安全管理系統與風險管理(ISK)#86892 | 科目:ITE◆資訊安全管理系統與風險管理

試卷資訊

試卷名稱:108年 - 資訊安全管理系統與風險管理(ISK)#86892

年份:108年

科目:ITE◆資訊安全管理系統與風險管理

21. 資安稽核人員在進行稽核時,發現檔案伺服器並未安裝最新的安全漏洞修補 程式,請問此稽核人員下一步該如何處理較為正確?
(A)建議系統管理人員安裝安全漏洞修補程式
(B)先開出口頭建議,並要求期限內改善。若未改善,則開立書面缺失, 並定期監控改善進度
(C)審查修補程式管理政策,並確認與這種情況有關的風險
(D)建議系統管理人員安裝安全漏洞修補程式後進行測試
正確答案:登入後查看