阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全規劃實務◆中級
>
112年 - 112-2 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#116084
> 試題詳解
試題詳解
試卷:
112年 - 112-2 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#116084 |
科目:
iPAS◆資訊安全規劃實務◆中級
試卷資訊
試卷名稱:
112年 - 112-2 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#116084
年份:
112年
科目:
iPAS◆資訊安全規劃實務◆中級
7. 情境如上述所示,請問廠商 A 在上個月進行例行 的 ISO 27001 內部稽核時,發現員工缺乏對社交攻擊的認知, 請問下列措施何者「不」合適?
(A) 「員工缺乏對社交攻擊的認知」為可接受之風險
(B) 進行相關員工教育訓練,讓員工了解社交攻擊
(C) 以模擬釣魚郵件對內部員工進行點擊測試用來評估 教育訓練後的成效
(D) 重新評估「員工缺乏對社交攻擊的認知」可能產生的影響
正確答案:
登入後查看
詳解 (共 1 筆)
Aaron Lim
B1 · 2024/01/23
推薦的詳解#6014764
未解鎖
此題要求評估在發現員工缺乏對社交攻擊認...
(共 311 字,隱藏中)
前往觀看
1
0