阿摩線上測驗 登入

試題詳解

試卷:112年 - 112-2 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#116084 | 科目:iPAS◆資訊安全規劃實務◆中級

試卷資訊

試卷名稱:112年 - 112-2 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#116084

年份:112年

科目:iPAS◆資訊安全規劃實務◆中級

7. 情境如上述所示,請問廠商 A 在上個月進行例行 的 ISO 27001 內部稽核時,發現員工缺乏對社交攻擊的認知, 請問下列措施何者「不」合適?
(A) 「員工缺乏對社交攻擊的認知」為可接受之風險
(B) 進行相關員工教育訓練,讓員工了解社交攻擊
(C) 以模擬釣魚郵件對內部員工進行點擊測試用來評估 教育訓練後的成效
(D) 重新評估「員工缺乏對社交攻擊的認知」可能產生的影響
正確答案:登入後查看

詳解 (共 1 筆)

推薦的詳解#6014764
未解鎖
此題要求評估在發現員工缺乏對社交攻擊認...
(共 311 字,隱藏中)
前往觀看
1
0