阿摩線上測驗 登入

試題詳解

試卷:112年 - 112-1 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#114234 | 科目:iPAS◆資訊安全規劃實務◆中級

試卷資訊

試卷名稱:112年 - 112-1 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#114234

年份:112年

科目:iPAS◆資訊安全規劃實務◆中級

39. 【題組 5 背景描述如附圖】CEO 所要求的風險處理原則,是 在選擇控制措施前必須先考量到成本效益(Cost Effective), 因此第一步就是金錢利益分析(Cost/Benefit Analysis),計算 出保護措施的總價值,這類的風險處理稱之為降低風險。請 問下列何項降低風險的敘述最為適當?
(A) 風險處理必須降到為零為止
(B) 透過一系列的控制措施,將衝擊降到可以被規避為 止
(C) 選擇投入最少花費的控制措施,將風險降至擁有者 (Owner)可接受為止
(D) 投入降低風險比例最大的控制措施,將風險降至接近零為止
正確答案:登入後查看

詳解 (共 2 筆)

推薦的詳解#5908873
未解鎖
當我們談到風險處理,特別是考慮成本效益,...
(共 384 字,隱藏中)
前往觀看
10
0
推薦的詳解#6064348
未解鎖
(C) 選擇投入最少花費的控制措施,將風...
(共 81 字,隱藏中)
前往觀看
3
0