試卷名稱:107年 - ITE 資訊專業人員鑑定_資訊安全類:資訊與網路安全管理概論(ISN107)#128891
年份:107年
科目:ITE◆資訊專業人員
8. 在 ISO 27001:2013 資訊安全管理系統標準中,下列何者屬於系統獲取、開發及維護(System acquisition, development and maintenance)的控 制項目?
(A)對程式源碼之存取控制(Access control to program source code)
(B)變更管理(Change management)
(C)系統變更控制程序(System change control procedures)
(D)技術脆弱性管理(Management of technical vulnerabilities)職務區隔 (Segregation of duties)