題組內容

第二題: 資訊安全應用與稽核的通用標準為 ISO 27001,企業組織在它的業務與所面臨的風險 中,以 PDCA 模型為基礎推動 ISMS,請回答下列問題:

(二)以 PDCA 來區分,請說明「實作及操作 ISMS」、「維護及改進 ISMS」、「監控及 審查 ISMS」與「建立 ISMS」分別屬於 PDCA 模型中的哪一部份?