阿摩線上測驗 登入

試題詳解

試卷:114年 - 114-2 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#130419 | 科目:iPAS◆資訊安全規劃實務◆中級

試卷資訊

試卷名稱:114年 - 114-2 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#130419

年份:114年

科目:iPAS◆資訊安全規劃實務◆中級

7. 【題組 1】情境如附圖所示。身為該醫療中心的資安長(CISO), 在事件後的改善會議上,考量到醫院的預算限制與營運持續性, 下列何項針對「供應鏈安全」的長期風險處理策略最為務實且具成本效益?
(A) 要求所有第三方軟體供應商提供其產品的完整原始碼進行原始碼掃描
(B) 建立軟體物料清單(Software Bill of Materials, SBOM) 管理機制,並導入工具持續監控已知漏洞
(C) 全面禁止使用任何開源軟體與第三方模組,所有系統均 自行開發
(D) 要求第三方軟體供應商皆簽署最高額度資安保險

正確答案:登入後查看

詳解 (共 1 筆)

推薦的詳解#6622671
未解鎖
  軟體供應鏈安全之長期風險管理策略分...
(共 2075 字,隱藏中)
前往觀看
0
0

私人筆記 (共 1 筆)

私人筆記#7478401
未解鎖
軟體物料清單(Software Bill...
(共 106 字,隱藏中)
前往觀看
0
0