阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全規劃實務◆中級
>
112年 - 112-2 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#116084
> 試題詳解
試題詳解
試卷:
112年 - 112-2 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#116084 |
科目:
iPAS◆資訊安全規劃實務◆中級
試卷資訊
試卷名稱:
112年 - 112-2 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#116084
年份:
112年
科目:
iPAS◆資訊安全規劃實務◆中級
33. 關於風險處理的敘述,下列何者正確?
(A) 風險可接受準則需先定義清楚,風險評鑑結果超過 此準則就必須進行風險處理,以降低風險
(B) 風險處理須實施的控制措施,皆必須參考 ISO 27001 的附錄A
(C) 風險處理計畫及殘餘風險的結果,須由資產擁有者 確認
(D) 風險處理後所剩餘的風險必須為零
正確答案:
登入後查看
詳解 (共 1 筆)
Aaron Lim
B1 · 2024/01/25
推薦的詳解#6016052
未解鎖
在資訊安全管理系統(ISMS)中,風險...
(共 656 字,隱藏中)
前往觀看
7
0