iPAS◆資訊安全管理概論◆初級題庫下載題庫

上一題
22. 在資訊安全管理系統(Information Security Management System, ISMS) 中,風險識別「不」含下列何者?
(A) 識別各項資產的脆弱性
(B) 分析資安事故或事件對組織帶來的衝擊程度
(C) 評估環境或新技術帶來的威脅
(D) 建議購買軟硬體設備清單


答案:登入後觀看
難度: 非常簡單

10
 【站僕】摩檸Morning:有沒有達人來解釋一下?
倒數 1天 ,已有 1 則答案
加冰 國一下 (2023/05/30):
答案是 (D) 建議購買軟硬體設備清單。在資訊安全管理系統(ISMS)中,風險識別的過程是評估組織面臨的潛在風險和威脅,並評估其對組織的影響程度。這包括識別各項資產的脆弱性、分析資安事故或事件對組織帶來的衝擊程度,以及評估環境或新技術帶來的威脅。然而,建議購買軟硬體設備清單屬於資產管理資源規劃的相關活動,而非風險識別的一部分。
1個讚
檢舉


22. 在資訊安全管理系統(Information Security Manag..-阿摩線上測驗