阿摩線上測驗 登入

試題詳解

試卷:111年 - 111-1 企業內部控制:企業內部控制理論與實務(含相關法規)#108697 | 科目:企業內部控制之理論與實務(含相關法規)

試卷資訊

試卷名稱:111年 - 111-1 企業內部控制:企業內部控制理論與實務(含相關法規)#108697

年份:111年

科目:企業內部控制之理論與實務(含相關法規)

50.ISO27001中的資訊安全事故管理,目標為確保與資訊系統相關的資訊安全,以下相關論述何者不適當?
(A)應循適切的管理通道,儘速通報資訊安全事件
(B)組織應先採取保護自己的作法,最佳的方法是全面封鎖消息
(C)公務機關或非公務機關違反個資法規定,致個人資料被竊取、洩漏、竄改或其他侵害者,應查明後以適當方式通知當事人
(D)所有員工、承包者及第三方使用者,應注意並通報任何觀察到或可疑的安全弱點
正確答案:登入後查看