39. 【題組 5】情境如附圖所示。你在整理將完整的測試報告準備提交給董事會,下列何項內容最「不」重要?
(A) 測試人員背景與工具版本
(B) 執行測試所需耗費的時間
(C) 符合公司期望及需求的結論
(D) 弱點評估結果、評估計分的方法論、分數與修補建議

答案:登入後查看
統計: A(16), B(77), C(33), D(1), E(0) #3536985

詳解 (共 2 筆)

#6622642
董事會資訊安全測試報告優先順序分析 關...
(共 975 字,隱藏中)
前往觀看
3
1
#6842980

答案: (B) 執行測試所需耗費的時間

說明(簡短重點):
董事會關心的是風險、影響、結論與決策依據——也就是 (C) 是否符合公司期望與需求,以及 (D) 弱點評估結果、評分方法與修補建議(需量化、風險排序與成本/時程建議)。這些是用來決策與分配資源的核心資訊。

(A) 測試人員背景與工具版本雖然屬於技術與信賴度佐證(可放在附錄),但比起風險與對策仍次要;
(B) 測試耗時則屬執行細節,對董事會決策價值最小,可留在技術報告或 appendix。

0
0