阿摩線上測驗 登入

試題詳解

試卷:111年 - 111 中級資訊安全工程師能力鑑定試題:資訊安全規劃實務#113002 | 科目:iPAS◆資訊安全規劃實務◆中級

試卷資訊

試卷名稱:111年 - 111 中級資訊安全工程師能力鑑定試題:資訊安全規劃實務#113002

年份:111年

科目:iPAS◆資訊安全規劃實務◆中級

35.【題組4背景描述如附圖】由於該電商系統係該公司委外開發及維運,因應此一風險,進行了以下五種措施,下列哪些措施屬於風險分擔(RiskSharing)?(甲)新增使用者登入簡訊驗證功能。(乙)在公司官網公告此一資安情況並請使用者注意,以及公布專線客服電話協助消費者處理。(丙)與保險公司投保資安保險,以減少公司損失。(丁)請委外廠商進行系統健檢,結果發現該系統有二項嚴重漏洞未修補,該漏洞亦有可能造成系統密碼被竊,要求廠商立即修補完成。(戊)調整與委外廠商的合約內容,新增若因系統設計維運不當,造成甲方(A企業)的損失時,該損失皆須由委外廠商全額負擔。
(A)甲、丙、戊
(B)乙、丁
(C)丙、戊
(D)丙、丁
正確答案:登入後查看

詳解 (共 1 筆)

推薦的詳解#5752349
未解鎖
依據題目選項解析:風險分攤,又稱為風險轉...
(共 395 字,隱藏中)
前往觀看
9
0

私人筆記 (共 1 筆)

私人筆記#4956108
未解鎖
風險分攤,又稱為風險轉移:將風險分攤至最...
(共 384 字,隱藏中)
前往觀看
0
0