阿摩線上測驗 登入

試題詳解

試卷:110年 - 110 資訊安全管理系統與風險管理#104932 | 科目:ITE◆資訊安全管理系統與風險管理

試卷資訊

試卷名稱:110年 - 110 資訊安全管理系統與風險管理#104932

年份:110年

科目:ITE◆資訊安全管理系統與風險管理

29. 資安稽核人員在進行稽核時,發現檔案伺服器並未安裝最新的安全漏洞修補程 式,請問此稽核人員下一步該如何處理較為正確?
(A)建議系統管理人員安裝安全漏洞修補程式
(B)先開出口頭建議,並要求期限內改善。若未改善,則開立書面缺失,並定期監 控改善進度
(C)審查修補程式管理政策,並確認與這種情況有關的風險
(D)建議系統管理人員安裝安全漏洞修補程式後進行測試
正確答案:登入後查看