阿摩線上測驗 登入

試題詳解

試卷:112年 - 112-2 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#116084 | 科目:iPAS◆資訊安全規劃實務◆中級

試卷資訊

試卷名稱:112年 - 112-2 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#116084

年份:112年

科目:iPAS◆資訊安全規劃實務◆中級

33. 關於風險處理的敘述,下列何者正確?
(A) 風險可接受準則需先定義清楚,風險評鑑結果超過 此準則就必須進行風險處理,以降低風險
(B) 風險處理須實施的控制措施,皆必須參考 ISO 27001 的附錄A
(C) 風險處理計畫及殘餘風險的結果,須由資產擁有者 確認
(D) 風險處理後所剩餘的風險必須為零
正確答案:登入後查看

詳解 (共 1 筆)

推薦的詳解#6016052
未解鎖
在資訊安全管理系統(ISMS)中,風險...
(共 656 字,隱藏中)
前往觀看
7
0