試卷名稱:114年 - 114-1 資訊安全工程師能力鑑定中級試題:I21 資訊安全規劃實務#126080
年份:114年
科目:iPAS◆資訊安全規劃實務◆中級
35. 有關如何進行風險處理的描述,下列何者最「不」適切?
(A) 在風險處理的過程中,有可能會需要因為導入的工 具,管理新的風險
(B) 超過可接受風險之資產,應先將此風險列入觀察,後 續再予以處理
(C) 風險擁有者與利害相關者,都需要瞭解風險處理後之 剩餘風險的結果
(D) 風險處理後之殘餘風險,必須文件化記錄並定期審 查,確認風險處理是有效控制風險的