33. 題組背景描述如附圖。就 ISO/IEC 27001 而言,若考量公司重要服務
(電商網站)由地端移入雲端一事,下列敘述何者較適當?
(A) 由於是將電商網站由 IDC 機房移入雲端,整體系統功能未進行調
整,所以無須針對此一作業進行風險評估
(B) 由於是將電商網站由 IDC 機房移入雲端,與 ISO 先前的驗證情況
大不相同,所以應於工作結束後立即進行 ISO/IEC 27001 重新驗
證
(C) 電商網站由 IDC 機房移入雲端,屬重大服務調整,所以應針對此
一作業進行風險評估
(D) 由於是將電商網站由 IDC 機房移入雲端,雲端平台的安全性高,
所以無需重新評估該網站的資安防護機制