25. 與資訊安全風險評估相關議題的敘述,下列何者較為正確?
(A) 需先進行風險評估,再將風險評鑑適用的準則予以建立
(B) 風險評估會依照風險分析的結果,安排其風險處理的優先順序
(C) 風險評鑑的順序,是先執行風險識別、再進行風險評估、風險分析
(D) 在風險評估的過程中,無需識別風險的擁有者
詳解 (共 4 筆)
未解鎖
當組織進行資訊安全風險評估時,通常會遵循...
未解鎖
風險評估的過程通常包括風險識別、風險評估...
未解鎖
資訊安全風險評估是一個系統性的過程,它...
未解鎖
答案是 (B)。 資訊安全風險評估的流程...