阿摩線上測驗 登入

試題詳解

試卷:113年 - 113-1 初級資訊安全工程師01-資訊安全管理概論#120138 | 科目:iPAS◆資訊安全管理概論◆初級

試卷資訊

試卷名稱:113年 - 113-1 初級資訊安全工程師01-資訊安全管理概論#120138

年份:113年

科目:iPAS◆資訊安全管理概論◆初級

22. 依據 CNS 27001:2023 標準條款要求有關組織應定義及應用 資訊安全風險評鑑過程之敘述,下列何者錯誤?
(A) 建立及維持資訊安全風險準則
(B) 資訊安全風險準則應包含風險接受準則以及執行資 訊安全風險評鑑之準則
(C) 識別資訊安全風險包含識別資訊安全管理系統範圍 內與喪失資訊之機密性、完整性、可用性以及不可 否認性相關聯之風險
(D) 分析資訊安全風險以識別風險實際發生時,應包含 可能導致的潛在後果以及風險發生的實際可能性
正確答案:登入後查看

詳解 (共 1 筆)

推薦的詳解#6140142
未解鎖
錯誤敘述:選項 (C) 解析: 識別資...
(共 1094 字,隱藏中)
前往觀看
10
0

私人筆記 (共 2 筆)

私人筆記#6529060
未解鎖
錯誤之處:資訊安全風險評鑑的核心是針對喪...
(共 143 字,隱藏中)
前往觀看
5
0
私人筆記#6982325
未解鎖
根據 CNS 27001:2023 標...
(共 421 字,隱藏中)
前往觀看
1
0