試卷名稱:113年 - 113-2 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#124020
年份:113年
科目:iPAS◆資訊安全管理概論◆初級
21. 依據 ISO 27001:2022 標準條款要求有關組織應定義及應用資訊安全風險處理過程之敘述,下列何者錯誤?(A) 考量風險評鑑結果,選擇適切之資訊安全風險處理選項(B) 對所選定資訊安全風險處理選項,其控制措施皆選擇不實作(C) 產生適用性聲明(D) 制定資訊安全風險處理計畫