試卷名稱:113年 - 113-2 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#124020
年份:113年
科目:iPAS◆資訊安全管理概論◆初級
8. 依據《上市上櫃公司資通安全管控指引》第 12 條規定,「定期辦理資安風險評估,就核心業務及核心資通系統鑑別其可能遭遇之資安風險,分析其喪失機密性、完整性及可用性之衝擊」。請問,該規定所稱定期辦理風險評估,所代表用意為下列何項最為適切?
(A) 可以解決先前評估作業者所遺漏之項目
(B) 可以使用不同的評估技術及方法
(C) 有助於提高員工的風險意識
(D) 組織的業務發展帶來的威脅不斷改變