阿摩線上測驗
登入
首頁
>
ITE◆資訊安全管理系統與風險管理
>
110年 - 110 資訊安全管理系統與風險管理#104932
> 試題詳解
試題詳解
試卷:
110年 - 110 資訊安全管理系統與風險管理#104932 |
科目:
ITE◆資訊安全管理系統與風險管理
試卷資訊
試卷名稱:
110年 - 110 資訊安全管理系統與風險管理#104932
年份:
110年
科目:
ITE◆資訊安全管理系統與風險管理
29. 資安稽核人員在進行稽核時,發現檔案伺服器並未安裝最新的安全漏洞修補程 式,請問此稽核人員下一步該如何處理較為正確?
(A)建議系統管理人員安裝安全漏洞修補程式
(B)先開出口頭建議,並要求期限內改善。若未改善,則開立書面缺失,並定期監 控改善進度
(C)審查修補程式管理政策,並確認與這種情況有關的風險
(D)建議系統管理人員安裝安全漏洞修補程式後進行測試
正確答案:
登入後查看