40. 題組背景描述如附圖。檢測團隊 X 最終依照計畫如期完成公司測試
案,並交付測試報告,關於滲透測試報告,下列敘述何者正確?
(A) 滲透測試報告主要目的為提升組織合規性與其適法性,並能有效
促進商業行為發展
(B) 滲透測試報告弱點分級通常使用緊急( Emergency )、急迫
( Urgent )、一般( Standard )、普通( Normal )
(C) 為提升滲透測試可讀性,對於安全弱點技術細節應考量精簡或忽
略,並詳述問題改善與修復方案
(D) 滲透測試報告使高階管理人員更易於決策安全措施之執行,也協
助資安單位順利修復弱點與實踐安全控制