阿摩線上測驗 登入

試題詳解

試卷:112年 - 112-2 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#116084 | 科目:iPAS◆資訊安全規劃實務◆中級

試卷資訊

試卷名稱:112年 - 112-2 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#116084

年份:112年

科目:iPAS◆資訊安全規劃實務◆中級

31. 情境如附圖所示,為了滿足資通安全管理法有關 公務機關或特定非公務機關,於資通安全管理法適用範圍 內,委外辦理資通系統之建置、維運或資通服務之提供,應 考量受託者之專業能力與經驗、委外項目之性質及資通安全 需求,選任適當之受託者,並監督其資通安全維護情形之要 求,因此 A 公司與甲客戶均實施了一系列有委外選任與監 督責任之要求作為。試問有關 A 公司與甲客戶所實施之作 為,下列何者較「不」適當?
(A) A 公司實施包含受託業務相關活動在內之有關資訊 資產進行風險評鑑
(B) 甲客戶定期以稽核方式確認 A 公司對於受託業務之 執行情形
(C) 甲客戶委託 A 公司對該委託業務之資通系統實施安 全性檢測
(D) A 公司標示非自行開發之內容與其來源及提供授權 證明
正確答案:登入後查看

詳解 (共 2 筆)

推薦的詳解#5911909
未解鎖
在委外資通系統建置、維運或提供資通服務的...
(共 227 字,隱藏中)
前往觀看
10
0
推薦的詳解#6016044
未解鎖
資通安全管理法規範特定的機關和公司在處...
(共 588 字,隱藏中)
前往觀看
8
1