阿摩線上測驗 登入

試題詳解

試卷:114年 - 114-2 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#130419 | 科目:iPAS◆資訊安全規劃實務◆中級

試卷資訊

試卷名稱:114年 - 114-2 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#130419

年份:114年

科目:iPAS◆資訊安全規劃實務◆中級

30. 【題組 4】情境如圖所示。承上題,依 XYZ 科技的資訊安全委員會在評量資安策略及資安管理架構時,請問下列何項資訊安 全管理範疇設定描述最「不」適切?
(A) 包含有形與無形的資訊資產、人員、營運流程皆應納入風險評鑑項目之中
(B) 針對供應商資安作業,可於合約要求簽署必要的保密協 議及資訊安全事項,並遵循公司資訊安全政策
(C) 產品不屬資訊資產不需列入資安風險評鑑項目之中,應由產品部門依循公司定訂的-「產品安全開發生命週期 (Product Security Development Life Cycle, PSDLC)」程序操作即可
(D) 資訊安全管理需定期參考國際安全標準及銷售地之法律 法規要求,並更新公司的相關管理辨法與程序

正確答案:登入後查看

詳解 (共 1 筆)

推薦的詳解#6629737
未解鎖
最不適切的敘述是:選項 (C),因為 ...
(共 6777 字,隱藏中)
前往觀看
0
0