試卷名稱:114年 - 114-1 資訊安全工程師能力鑑定中級試題:I21 資訊安全規劃實務#126080
年份:114年
科目:iPAS◆資訊安全規劃實務◆中級
27. 關於風險分析與評估之敘述,下列何者最「不」適切? (A) 公司最好至少每年定期執行一次風險評鑑 (B) 公司營運重大改變時,應進行風險評鑑 (C) 重大風險項目完成風險處理後,不需進行風險再評估 (D) 進行風險分析與評估前,應先了解相關背景資訊(例 如:法規要求、技術環境…)