56. Gartner 對於資安的願景、目標、原則與體制的看法,下列何者錯誤?
(A)應強化例行性檢查機制,增加檢查的頻率
(B)不再只專注防火牆,應擴及到保障營運成果
(C)不再只是被動的防禦者,應是組織的推動者
(D)不再嘗試控制資訊的流向,而是了解資訊流向
答案:登入後查看
統計: A(7595), B(898), C(475), D(677), E(0) #2943233
統計: A(7595), B(898), C(475), D(677), E(0) #2943233
詳解 (共 9 筆)
#5645361
金融科技力2021年版 P.396
Gartner對資安的願景、目標、原則與體制提出以下看法:(Gartner,2016)
願景:建立一個信任與韌性的生態系統。
目標:信賴、安全、廉潔與合用
原則一:停止例行性檢查,改以風險基礎的決策模式(A)
原則二:不再只專注防火牆,應擴及到保障營運成果(B)
原則三:不再只是被動的防禦者,應是組織推動者(C)
原則四:不再嘗試控制資訓的流向,而是了解資訊流向(D)
原則五:接受科技能力是有限的,人的配合度才是關鍵
原則六:不再嘗試建立完美的保障,投資在偵測與回應
體制:建立一個了解環境脈絡,隨時進行調適因應的體制。對環境持續進行監測與分析,不間斷的進行預測、預防、偵測與回應等工作。
147
1
#5537796

金研院2021版課本p.396
72
1
#5929197
2024版 p.433
17
0
#5605465
A-改以風險基礎
8
0